Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2014, 11:44   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Dann wären wir durch!


Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board

Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Es empfiehlt sich Malwarebytes Anti-Malware zu behalten und damit wöchentlich nach Malware zu scannen.

Helfen kann dir dabei delfix:


Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.






Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.08.2014, 20:45   #17
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Hallo Cosinus,
da habe ich mich wohl zu früh gefreut.

Bis heute war alles in Ordnung, heute abend wurde dann "www.google.de" wieder auf die 74.125.232.24 umgeleitet, d.h. nach Rußland.

Ich habe deine Empfehlungen umgesetzt, Mbam ist aktiv und mit Secunia PSI habe ich meine Anwendungen aktualisiert.

Ich habe den Durchlauf mit den Bereinigungstools nochmal durchgeführt, allerdings ohne Scans mit FRST und ESET Online Scanner, aber es hat nichts gebracht.

Mir ist schleierhaft wie das passieren konnte. Ich lade ja nicht wild irgendwelche Anwendungen, sondern bin eigentlich nur auf seriösen Webseiten unterwegs.
Verdächtig ist eventuell die Webseite hxxp://imgur.com/a/sC2t6#17 mit Fotos einer Veranstaltung. Ich habe mir die Fotos angesehen bevor das Google-Problem wieder aufgetaucht ist.

mfG
Dschou
__________________


Alt 12.08.2014, 21:28   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Ok, dann mal weiter graben

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.
__________________
__________________

Alt 12.08.2014, 21:42   #19
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Hallo Cosinus,
Bedrohungen hat TDSS nicht gefunden.
Hier der Report:

Code:
ATTFilter
22:36:10.0066 0x1768  TDSS rootkit removing tool 3.0.0.40 Jul 10 2014 12:37:58
22:36:23.0533 0x1768  ============================================================
22:36:23.0533 0x1768  Current date / time: 2014/08/12 22:36:23.0533
22:36:23.0533 0x1768  SystemInfo:
22:36:23.0533 0x1768  
22:36:23.0533 0x1768  OS Version: 6.1.7601 ServicePack: 1.0
22:36:23.0533 0x1768  Product type: Workstation
22:36:23.0533 0x1768  ComputerName: GUENTER-PC-2008
22:36:23.0533 0x1768  UserName: guenter
22:36:23.0533 0x1768  Windows directory: C:\Windows
22:36:23.0533 0x1768  System windows directory: C:\Windows
22:36:23.0533 0x1768  Processor architecture: Intel x86
22:36:23.0533 0x1768  Number of processors: 2
22:36:23.0533 0x1768  Page size: 0x1000
22:36:23.0533 0x1768  Boot type: Normal boot
22:36:23.0533 0x1768  ============================================================
22:36:24.0863 0x1768  KLMD registered as C:\Windows\system32\drivers\85203913.sys
22:36:25.0023 0x1768  System UUID: {4997AF5B-17B5-941D-F0C8-33B6B08139CF}
22:36:25.0403 0x1768  Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
22:36:25.0413 0x1768  Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 ( 465.76 Gb ), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
22:36:25.0443 0x1768  ============================================================
22:36:25.0443 0x1768  \Device\Harddisk0\DR0:
22:36:25.0443 0x1768  MBR partitions:
22:36:25.0443 0x1768  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x9506700
22:36:25.0453 0x1768  \Device\Harddisk0\DR0\Partition2: MBR, Type 0xC, StartLBA 0x1250B000, BlocksNum 0x10642AC
22:36:25.0483 0x1768  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x1890A800, BlocksNum 0x5BDF7000
22:36:25.0493 0x1768  \Device\Harddisk1\DR1:
22:36:25.0493 0x1768  MBR partitions:
22:36:25.0493 0x1768  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x57E52EA
22:36:25.0503 0x1768  \Device\Harddisk1\DR1\Partition2: MBR, Type 0x7, StartLBA 0x57E53A5, BlocksNum 0x34B9F89C
22:36:25.0503 0x1768  ============================================================
22:36:25.0523 0x1768  C: <-> \Device\Harddisk0\DR0\Partition1
22:36:25.0533 0x1768  D: <-> \Device\Harddisk0\DR0\Partition2
22:36:25.0563 0x1768  E: <-> \Device\Harddisk0\DR0\Partition3
22:36:25.0583 0x1768  L: <-> \Device\Harddisk1\DR1\Partition2
22:36:25.0603 0x1768  K: <-> \Device\Harddisk1\DR1\Partition1
22:36:25.0603 0x1768  ============================================================
22:36:25.0603 0x1768  Initialize success
22:36:25.0603 0x1768  ============================================================
22:38:14.0703 0x0550  ============================================================
22:38:14.0703 0x0550  Scan started
22:38:14.0703 0x0550  Mode: Manual; SigCheck; TDLFS; 
22:38:14.0703 0x0550  ============================================================
22:38:14.0703 0x0550  KSN ping started
22:38:37.0873 0x0550  KSN ping finished: true
22:38:38.0323 0x0550  ================ Scan system memory ========================
22:38:38.0323 0x0550  System memory - ok
22:38:38.0323 0x0550  ================ Scan services =============================
22:38:38.0493 0x0550  [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci        C:\Windows\system32\DRIVERS\1394ohci.sys
22:38:38.0553 0x0550  1394ohci - ok
22:38:38.0583 0x0550  [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI            C:\Windows\system32\drivers\ACPI.sys
22:38:38.0603 0x0550  ACPI - ok
22:38:38.0603 0x0550  [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
22:38:38.0623 0x0550  AcpiPmi - ok
22:38:38.0703 0x0550  [ B362181ED3771DC03B4141927C80F801, 69514E5177A0AEA89C27C2234712F9F82E8D8F99E1FD4273898C9324C6FF7472 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
22:38:38.0723 0x0550  AdobeARMservice - ok
22:38:38.0773 0x0550  [ A6B6AB9502B63F43A9A56AE6AFB22078, DD1F0BA3D8F3333F52A71EAE3719A001F6EF844D647FFABF0E4C56C6C764ACA7 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
22:38:38.0793 0x0550  AdobeFlashPlayerUpdateSvc - ok
22:38:38.0823 0x0550  [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
22:38:38.0843 0x0550  adp94xx - ok
22:38:38.0863 0x0550  [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci         C:\Windows\system32\drivers\adpahci.sys
22:38:38.0883 0x0550  adpahci - ok
22:38:38.0903 0x0550  [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320         C:\Windows\system32\drivers\adpu320.sys
22:38:38.0913 0x0550  adpu320 - ok
22:38:38.0943 0x0550  [ 8B5EEFEEC1E6D1A72A06C526628AD161, 026CDF4C96F4D493E7BABF79A14C4B0B5ADCCEF0B081FFFA2E3B243B2414167F ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
22:38:39.0023 0x0550  AeLookupSvc - ok
22:38:39.0063 0x0550  [ D0B388DA1D111A34366E04EB4A5DD156, 60D226F027F4025CC032CAFF73A80FAFB5FA75445654FDCF80CA8C0419C6E938 ] AFD             C:\Windows\system32\drivers\afd.sys
22:38:39.0113 0x0550  AFD - ok
22:38:39.0133 0x0550  [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440          C:\Windows\system32\drivers\agp440.sys
22:38:39.0153 0x0550  agp440 - ok
22:38:39.0163 0x0550  [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx         C:\Windows\system32\drivers\djsvs.sys
22:38:39.0173 0x0550  aic78xx - ok
22:38:39.0193 0x0550  [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG             C:\Windows\System32\alg.exe
22:38:39.0213 0x0550  ALG - ok
22:38:39.0243 0x0550  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide          C:\Windows\system32\drivers\aliide.sys
22:38:39.0253 0x0550  aliide - ok
22:38:39.0263 0x0550  [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
22:38:39.0273 0x0550  amdagp - ok
22:38:39.0283 0x0550  [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide          C:\Windows\system32\drivers\amdide.sys
22:38:39.0293 0x0550  amdide - ok
22:38:39.0303 0x0550  [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8           C:\Windows\system32\DRIVERS\amdk8.sys
22:38:39.0333 0x0550  AmdK8 - ok
22:38:39.0343 0x0550  [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
22:38:39.0373 0x0550  AmdPPM - ok
22:38:39.0403 0x0550  [ D320BF87125326F996D4904FE24300FC, F767D8C5C58D57202905D829F7AE1B1FF33937F407FDCE4C90E32A6638F27416 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
22:38:39.0413 0x0550  amdsata - ok
22:38:39.0433 0x0550  [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
22:38:39.0443 0x0550  amdsbs - ok
22:38:39.0463 0x0550  [ 46387FB17B086D16DEA267D5BE23A2F2, 8B8AC61B91F154B4EB5CC6DECB5FCCEBA8B42EFE94859947136AD06681EA8ED0 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
22:38:39.0473 0x0550  amdxata - ok
22:38:39.0483 0x0550  [ AEA177F783E20150ACE5383EE368DA19, 8FA9EE27AA1F22E8B8FE33A21028CA1E0062BAA95CB132C20D55B98C03B4254F ] AppID           C:\Windows\system32\drivers\appid.sys
22:38:39.0513 0x0550  AppID - ok
22:38:39.0543 0x0550  [ 62A9C86CB6085E20DB4823E4E97826F5, E0F840B49710022C4FB437002AD06F64B0F6B5D628B32D00F2B66765E6B97E4B ] AppIDSvc        C:\Windows\System32\appidsvc.dll
22:38:39.0563 0x0550  AppIDSvc - ok
22:38:39.0593 0x0550  [ EACFDF31921F51C097629F1F3C9129B4, 24138755D823E69760579ECBD672421192457CDC9941B2BC499C2D34D83E86C3 ] Appinfo         C:\Windows\System32\appinfo.dll
22:38:39.0623 0x0550  Appinfo - ok
22:38:39.0663 0x0550  [ A45D184DF6A8803DA13A0B329517A64A, C1D16B60A6D69689AE951DC3D6884ED2E233D144B3FC0B86BC1C50AAAAA01ED2 ] AppMgmt         C:\Windows\System32\appmgmts.dll
22:38:39.0703 0x0550  AppMgmt - ok
22:38:39.0723 0x0550  [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc             C:\Windows\system32\drivers\arc.sys
22:38:39.0743 0x0550  arc - ok
22:38:39.0753 0x0550  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas          C:\Windows\system32\drivers\arcsas.sys
22:38:39.0763 0x0550  arcsas - ok
22:38:39.0793 0x0550  [ 2B4E66FAC6503494A2C6F32BB6AB3826, 923EBBE8111E73D5B8ECC2DB10F8EA2629A3264C3A535D01C3C118A3B4C91782 ] AsIO            C:\Windows\system32\drivers\AsIO.sys
22:38:39.0813 0x0550  AsIO - ok
22:38:39.0893 0x0550  [ 9D768C43FEF254DD50B1DBF8AD5C4C0B, A50854EA5C08605133B8BB4DFDC6090357C5665314AA72E0BFA1E07D4E451F09 ] aspnet_state    C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
22:38:39.0913 0x0550  aspnet_state - ok
22:38:39.0923 0x0550  [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
22:38:39.0943 0x0550  AsyncMac - ok
22:38:39.0973 0x0550  [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi           C:\Windows\system32\drivers\atapi.sys
22:38:39.0983 0x0550  atapi - ok
22:38:40.0123 0x0550  [ 712D8A95E45B070114C5309ADA7358FF, 1F0285CFB9982637186531489743798511BA75B612B202231E9BC1CF5372C0BB ] atikmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
22:38:40.0293 0x0550  atikmdag - ok
22:38:40.0343 0x0550  [ CE3B4E731638D2EF62FCB419BE0D39F0, 3B98179CB0101778D9E7810D2CD46D9C0D7120E141BA11471666E7D9EB3C93CC ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
22:38:40.0383 0x0550  AudioEndpointBuilder - ok
22:38:40.0403 0x0550  [ CE3B4E731638D2EF62FCB419BE0D39F0, 3B98179CB0101778D9E7810D2CD46D9C0D7120E141BA11471666E7D9EB3C93CC ] Audiosrv        C:\Windows\System32\Audiosrv.dll
22:38:40.0443 0x0550  Audiosrv - ok
22:38:40.0463 0x0550  [ D730AA8494EC4C8C6C976F5EB04D3AC2, 583CB13188A57C7A83C0B50BBE6269B2AA3C4E3A33C647062C101F5BBD5B0265 ] AVMCOWAN        C:\Windows\system32\DRIVERS\AVMCOWAN.sys
22:38:40.0493 0x0550  AVMCOWAN - ok
22:38:40.0523 0x0550  [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV        C:\Windows\System32\AxInstSV.dll
22:38:40.0543 0x0550  AxInstSV - ok
22:38:40.0583 0x0550  [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv         C:\Windows\system32\drivers\bxvbdx.sys
22:38:40.0613 0x0550  b06bdrv - ok
22:38:40.0643 0x0550  [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
22:38:40.0663 0x0550  b57nd60x - ok
22:38:40.0683 0x0550  [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC          C:\Windows\System32\bdesvc.dll
22:38:40.0713 0x0550  BDESVC - ok
22:38:40.0733 0x0550  [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep            C:\Windows\system32\drivers\Beep.sys
22:38:40.0763 0x0550  Beep - ok
22:38:40.0803 0x0550  [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE             C:\Windows\System32\bfe.dll
22:38:40.0823 0x0550  BFE - ok
22:38:40.0873 0x0550  [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS            C:\Windows\system32\qmgr.dll
22:38:40.0913 0x0550  BITS - ok
22:38:40.0923 0x0550  [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
22:38:40.0933 0x0550  blbdrive - ok
22:38:40.0973 0x0550  [ 8F2DA3028D5FCBD1A060A3DE64CD6506, E234672E9CFE1A95AD2E78E306E41E010B870221E6EBBC0E2B0BE2FA5CE0CD76 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
22:38:40.0993 0x0550  bowser - ok
22:38:41.0003 0x0550  [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
22:38:41.0023 0x0550  BrFiltLo - ok
22:38:41.0043 0x0550  [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
22:38:41.0063 0x0550  BrFiltUp - ok
22:38:41.0123 0x0550  [ 77361D72A04F18809D0EFB6CCEB74D4B, 55E7DB65BB29FF421F138CDFF05E5ECFFC7C8862FAA68F6179A3BA9D6B69AE64 ] BridgeMP        C:\Windows\system32\DRIVERS\bridge.sys
22:38:41.0193 0x0550  BridgeMP - ok
22:38:41.0233 0x0550  [ 3DAA727B5B0A45039B0E1C9A211B8400, 903B51E75F0C503A0E255120F53BF51B047B219FEC1E15F2F1D02DDD562FC73B ] Browser         C:\Windows\System32\browser.dll
22:38:41.0263 0x0550  Browser - ok
22:38:41.0293 0x0550  [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
22:38:41.0323 0x0550  Brserid - ok
22:38:41.0353 0x0550  [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
22:38:41.0373 0x0550  BrSerWdm - ok
22:38:41.0383 0x0550  [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
22:38:41.0413 0x0550  BrUsbMdm - ok
22:38:41.0423 0x0550  [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
22:38:41.0453 0x0550  BrUsbSer - ok
22:38:41.0473 0x0550  [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
22:38:41.0503 0x0550  BTHMODEM - ok
22:38:41.0533 0x0550  [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv         C:\Windows\system32\bthserv.dll
22:38:41.0553 0x0550  bthserv - ok
22:38:41.0583 0x0550  [ 8352B60010DBB820D271C18DD197DA90, D04ED54ED7621972E5E7A6A098E160220522D225763F17BACBB22651CC06C1F9 ] busenum         C:\Windows\system32\DRIVERS\busenum.sys
22:38:41.0593 0x0550  busenum - ok
22:38:41.0633 0x0550  catchme - ok
22:38:41.0643 0x0550  [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
22:38:41.0673 0x0550  cdfs - ok
22:38:41.0703 0x0550  [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
22:38:41.0723 0x0550  cdrom - ok
22:38:41.0743 0x0550  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc     C:\Windows\System32\certprop.dll
22:38:41.0763 0x0550  CertPropSvc - ok
22:38:41.0783 0x0550  [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass        C:\Windows\system32\drivers\circlass.sys
22:38:41.0793 0x0550  circlass - ok
22:38:41.0823 0x0550  [ 635181E0E9BBF16871BF5380D71DB02D, 58D5150C6F3B9F1730FFDF3A8A2ABF5FF207F9785BD66C0C1E03A0F1C223A26A ] CLFS            C:\Windows\system32\CLFS.sys
22:38:41.0833 0x0550  CLFS - ok
22:38:41.0873 0x0550  [ D88040F816FDA31C3B466F0FA0918F29, 39D3630E623DA25B8444B6D3AAAB16B98E7E289C5619E19A85D47B74C71449F3 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
22:38:41.0883 0x0550  clr_optimization_v2.0.50727_32 - ok
22:38:41.0913 0x0550  [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
22:38:41.0923 0x0550  clr_optimization_v4.0.30319_32 - ok
22:38:41.0943 0x0550  [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
22:38:41.0953 0x0550  CmBatt - ok
22:38:41.0973 0x0550  [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide          C:\Windows\system32\drivers\cmdide.sys
22:38:41.0983 0x0550  cmdide - ok
22:38:42.0013 0x0550  [ 85449EEBE8F8EBD6481EFBF0F352B4EB, E6FF04970C5A5BFDE7297A86C1C7B9BFE2E0F976A1A1AFB874CEB488DC6151CC ] CNG             C:\Windows\system32\Drivers\cng.sys
22:38:42.0033 0x0550  CNG - ok
22:38:42.0043 0x0550  [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
22:38:42.0053 0x0550  Compbatt - ok
22:38:42.0083 0x0550  [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
22:38:42.0103 0x0550  CompositeBus - ok
22:38:42.0113 0x0550  COMSysApp - ok
22:38:42.0133 0x0550  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
22:38:42.0143 0x0550  crcdisk - ok
22:38:42.0173 0x0550  [ 7CA1BECEA5DE2643ADDAD32670E7A4C9, E3AB4CC52A97E3855D7EAB87363F807FDD2162ED8C76A036CD71549ED64E7797 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
22:38:42.0203 0x0550  CryptSvc - ok
22:38:42.0233 0x0550  [ 3C2177A897B4CA2788C6FB0C3FD81D4B, 98575CBD0664586E6211D02E71BDD52CBAA149A1658573550E29E74E5F7B1553 ] CSC             C:\Windows\system32\drivers\csc.sys
22:38:42.0263 0x0550  CSC - ok
22:38:42.0303 0x0550  [ 15F93B37F6801943360D9EB42485D5D3, DD6838C6496CB15F8BB57A6596F6A64ADD9C36B09F062295699131232712B558 ] CscService      C:\Windows\System32\cscsvc.dll
22:38:42.0333 0x0550  CscService - ok
22:38:42.0363 0x0550  [ CAB213D4681FCFAC9BF4E6D3B1EE4BFC, 70E4705BA83AFFA17CA32E14E34075FC5B2FC54E45CC2F6E2C85EC323964EE2F ] cvintdrv        C:\Windows\system32\drivers\cvintdrv.sys
22:38:42.0373 0x0550  cvintdrv - ok
22:38:42.0403 0x0550  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] DcomLaunch      C:\Windows\system32\rpcss.dll
22:38:42.0443 0x0550  DcomLaunch - ok
22:38:42.0463 0x0550  [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc       C:\Windows\System32\defragsvc.dll
22:38:42.0493 0x0550  defragsvc - ok
22:38:42.0513 0x0550  [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
22:38:42.0553 0x0550  DfsC - ok
22:38:42.0583 0x0550  [ D720E872772D004E304FCE0CE54E1F8A, CEEC6D27A5DBE6522C2BC5467BA9A24D12F8119CA4EFBC42B0EB1A1939AEEC09 ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
22:38:42.0593 0x0550  dg_ssudbus - ok
22:38:42.0633 0x0550  [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp            C:\Windows\system32\dhcpcore.dll
22:38:42.0663 0x0550  Dhcp - ok
22:38:42.0683 0x0550  [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache        C:\Windows\system32\drivers\discache.sys
22:38:42.0713 0x0550  discache - ok
22:38:42.0743 0x0550  [ 565003F326F99802E68CA78F2A68E9FF, ABC42B24DBA4FFC411120E09278EF26AF56CCAB463B69B4BD6C530B4A07063D2 ] Disk            C:\Windows\system32\drivers\disk.sys
22:38:42.0753 0x0550  Disk - ok
22:38:42.0773 0x0550  [ 2A958EF85DB1B61FFCA65044FA4BCE9E, C83511685EE1CE85A5ADF9B5BE96C375A521601F66024BDC3EE044C0B6E85D69 ] dmvsc           C:\Windows\system32\drivers\dmvsc.sys
22:38:42.0793 0x0550  dmvsc - ok
22:38:42.0813 0x0550  [ 33EF4861F19A0736B11314AAD9AE28D0, 4C4B84365D85758E3263B88F157D8B086B392C6F1EA5F0F3DB6BF87EF90248EC ] Dnscache        C:\Windows\System32\dnsrslvr.dll
22:38:42.0833 0x0550  Dnscache - ok
22:38:42.0853 0x0550  [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc         C:\Windows\System32\dot3svc.dll
22:38:42.0883 0x0550  dot3svc - ok
22:38:42.0903 0x0550  [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS             C:\Windows\system32\dps.dll
22:38:42.0953 0x0550  DPS - ok
22:38:42.0983 0x0550  [ B918E7C5F9BF77202F89E1A9539F2EB4, C589A37DE50BBEF22E2DAA9682EA43147F614AA1AF7DAAA942BA5FC192313A0B ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
22:38:42.0993 0x0550  drmkaud - ok
22:38:43.0073 0x0550  [ 71BC35067CABC02C9453AEAA42B2E43E, 713B19F2C08EA5E4C087F7A74A8856932CF33E19D63384823DD4E02ED8798619 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
22:38:43.0133 0x0550  DXGKrnl - ok
22:38:43.0153 0x0550  [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost         C:\Windows\System32\eapsvc.dll
22:38:43.0213 0x0550  EapHost - ok
22:38:43.0313 0x0550  [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv           C:\Windows\system32\drivers\evbdx.sys
22:38:43.0423 0x0550  ebdrv - ok
22:38:43.0453 0x0550  [ DD17E1573651293D4ED31053795B3471, 94F7D1BB1C3B0C1FAAEED07375DB0F3BC995394FB5C26983548D946C8D229D54 ] EFS             C:\Windows\System32\lsass.exe
22:38:43.0483 0x0550  EFS - ok
22:38:43.0543 0x0550  [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
22:38:43.0573 0x0550  ehRecvr - ok
22:38:43.0593 0x0550  [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched         C:\Windows\ehome\ehsched.exe
22:38:43.0613 0x0550  ehSched - ok
22:38:43.0643 0x0550  [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
22:38:43.0663 0x0550  elxstor - ok
22:38:43.0683 0x0550  [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
22:38:43.0703 0x0550  ErrDev - ok
22:38:43.0744 0x0550  [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem     C:\Windows\system32\es.dll
22:38:43.0784 0x0550  EventSystem - ok
22:38:43.0804 0x0550  [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat           C:\Windows\system32\drivers\exfat.sys
22:38:43.0834 0x0550  exfat - ok
22:38:43.0854 0x0550  [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
22:38:43.0894 0x0550  fastfat - ok
22:38:43.0924 0x0550  [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax             C:\Windows\system32\fxssvc.exe
22:38:43.0954 0x0550  Fax - ok
22:38:43.0964 0x0550  [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc             C:\Windows\system32\drivers\fdc.sys
22:38:43.0984 0x0550  fdc - ok
22:38:43.0994 0x0550  [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost         C:\Windows\system32\fdPHost.dll
22:38:44.0024 0x0550  fdPHost - ok
22:38:44.0034 0x0550  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub        C:\Windows\system32\fdrespub.dll
22:38:44.0054 0x0550  FDResPub - ok
22:38:44.0074 0x0550  [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
22:38:44.0084 0x0550  FileInfo - ok
22:38:44.0094 0x0550  [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
22:38:44.0124 0x0550  Filetrace - ok
22:38:44.0134 0x0550  [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk        C:\Windows\system32\drivers\flpydisk.sys
22:38:44.0154 0x0550  flpydisk - ok
22:38:44.0164 0x0550  [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
22:38:44.0184 0x0550  FltMgr - ok
22:38:44.0224 0x0550  [ E12C4928B32ACE04610259647F072635, B71B9C2DF45F33C4DAC88435129B08B0BCDBBE82E8C3AD0A95F00137CC8B619F ] FontCache       C:\Windows\system32\FntCache.dll
22:38:44.0284 0x0550  FontCache - ok
22:38:44.0344 0x0550  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
22:38:44.0364 0x0550  FontCache3.0.0.0 - ok
22:38:44.0434 0x0550  [ 58992BB216D65A3165BE62B21B0B4196, 1B9EB4CAE5C0E7D4DEF9B0201AC4ADC5484FD37B4301E641BA0C852F150680A5 ] FPCIBASE        C:\Windows\system32\DRIVERS\fpcibase.sys
22:38:44.0484 0x0550  FPCIBASE - ok
22:38:44.0504 0x0550  [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
22:38:44.0514 0x0550  FsDepends - ok
22:38:44.0544 0x0550  [ 7DAE5EBCC80E45D3253F4923DC424D05, 8A2C4D5591509B0B0A44583520617A9AE34F32BB6E68A012A7D7870ED24F703A ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
22:38:44.0554 0x0550  Fs_Rec - ok
22:38:44.0584 0x0550  [ D25C535DC57DAB5A6298CD8B23A62743, F85A1C911FCA47D5DA55E97C5E3EF234B97A4F8171477202E0AC6FA8F886E713 ] FTDIBUS         C:\Windows\system32\drivers\ftdibus.sys
22:38:44.0594 0x0550  FTDIBUS - ok
22:38:44.0624 0x0550  [ 2BF31C308361DFC896C36AF43956D83D, 4A52D543814800C686C635C663A732FBBD919B8B1C4EDF6EE1EB920968592491 ] FTSER2K         C:\Windows\system32\drivers\ftser2k.sys
22:38:44.0664 0x0550  FTSER2K - ok
22:38:44.0754 0x0550  [ E306A24D9694C724FA2491278BF50FDB, 1D246B9C28550640EACBF8CF9DC980FD75106B92832D392FEBEF0C7012353091 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
22:38:44.0774 0x0550  fvevol - ok
22:38:44.0854 0x0550  [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
22:38:44.0874 0x0550  gagp30kx - ok
22:38:44.0934 0x0550  [ E897EAF5ED6BA41E081060C9B447A673, A428DC68516F19C6C53A8B62E4BDB2587E70FB751B9D77700B6B147D347DA157 ] gpsvc           C:\Windows\System32\gpsvc.dll
22:38:45.0014 0x0550  gpsvc - ok
22:38:45.0054 0x0550  [ C1B577B2169900F4CF7190C39F085794, 73E104B96A48F4C80D8C37254ECB0891D15C0D2F0C251B57C168F90D60316447 ] gusvc           C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
22:38:45.0074 0x0550  gusvc - ok
22:38:45.0094 0x0550  [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
22:38:45.0114 0x0550  hcw85cir - ok
22:38:45.0134 0x0550  [ A5EF29D5315111C80A5C1ABAD14C8972, A181DA72E946F121C3F4A19438C547B0BFD15138AB1DB5465945EC89DF1F6B0A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
22:38:45.0174 0x0550  HdAudAddService - ok
22:38:45.0194 0x0550  [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
22:38:45.0214 0x0550  HDAudBus - ok
22:38:45.0224 0x0550  [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
22:38:45.0234 0x0550  HidBatt - ok
22:38:45.0254 0x0550  [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth          C:\Windows\system32\drivers\hidbth.sys
22:38:45.0284 0x0550  HidBth - ok
22:38:45.0294 0x0550  [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr           C:\Windows\system32\drivers\hidir.sys
22:38:45.0324 0x0550  HidIr - ok
22:38:45.0334 0x0550  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv         C:\Windows\System32\hidserv.dll
22:38:45.0364 0x0550  hidserv - ok
22:38:45.0394 0x0550  [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb          C:\Windows\system32\drivers\hidusb.sys
22:38:45.0404 0x0550  HidUsb - ok
22:38:45.0434 0x0550  [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc          C:\Windows\system32\kmsvc.dll
22:38:45.0454 0x0550  hkmsvc - ok
22:38:45.0484 0x0550  [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll
22:38:45.0504 0x0550  HomeGroupListener - ok
22:38:45.0534 0x0550  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
22:38:45.0574 0x0550  HomeGroupProvider - ok
22:38:45.0594 0x0550  [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
22:38:45.0604 0x0550  HpSAMD - ok
22:38:45.0634 0x0550  [ 871917B07A141BFF43D76D8844D48106, 30C702008D0EE57D63F74864967DD19A55A268E77E42B5B3CC73037AD51D2987 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
22:38:45.0674 0x0550  HTTP - ok
22:38:45.0684 0x0550  [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
22:38:45.0704 0x0550  hwpolicy - ok
22:38:45.0714 0x0550  [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
22:38:45.0734 0x0550  i8042prt - ok
22:38:45.0764 0x0550  [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E, 72870092A80C6DAE0105025B0ED8B607E98BA81E59298364A7FE4C9C56C68FF0 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
22:38:45.0784 0x0550  iaStorV - ok
22:38:45.0874 0x0550  [ C521D7EB6497BB1AF6AFA89E322FB43C, BDDCFCBB5B76A9295669B5AC9F732D6127199ED5C300770B554C4E4794F66BB7 ] idsvc           C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
22:38:45.0934 0x0550  idsvc - ok
22:38:45.0954 0x0550  IEEtwCollectorService - ok
22:38:45.0974 0x0550  [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp           C:\Windows\system32\drivers\iirsp.sys
22:38:45.0984 0x0550  iirsp - ok
22:38:46.0024 0x0550  [ B9C54120F46392100478F58F374E5709, A28EE8B0988F580D5984E815FC78DF41B169260814234AA0E453375542D0957B ] IKEEXT          C:\Windows\System32\ikeext.dll
22:38:46.0074 0x0550  IKEEXT - ok
22:38:46.0094 0x0550  [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide        C:\Windows\system32\drivers\intelide.sys
22:38:46.0104 0x0550  intelide - ok
22:38:46.0124 0x0550  [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm        C:\Windows\system32\drivers\intelppm.sys
22:38:46.0134 0x0550  intelppm - ok
22:38:46.0154 0x0550  [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
22:38:46.0194 0x0550  IPBusEnum - ok
22:38:46.0214 0x0550  [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
22:38:46.0234 0x0550  IpFilterDriver - ok
22:38:46.0274 0x0550  [ 58F67245D041FBE7AF88F4EAF79DF0FA, 67468D6A46FF4D87AD321BFEA42F2FC843D09AA292A119C76D4D795D06028F96 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
22:38:46.0304 0x0550  iphlpsvc - ok
22:38:46.0314 0x0550  [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
22:38:46.0324 0x0550  IPMIDRV - ok
22:38:46.0334 0x0550  [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
22:38:46.0364 0x0550  IPNAT - ok
22:38:46.0384 0x0550  [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM          C:\Windows\system32\drivers\irenum.sys
22:38:46.0404 0x0550  IRENUM - ok
22:38:46.0424 0x0550  [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp          C:\Windows\system32\drivers\isapnp.sys
22:38:46.0434 0x0550  isapnp - ok
22:38:46.0464 0x0550  [ EB34CE31FABD4DC4343FD2AD16D2CAF9, D21C91227A15DA89ECF522345D0AB80B3B7FC24A230596DABDB8BD3B7554CE8C ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
22:38:46.0484 0x0550  iScsiPrt - ok
22:38:46.0494 0x0550  [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
22:38:46.0504 0x0550  kbdclass - ok
22:38:46.0514 0x0550  [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid          C:\Windows\system32\drivers\kbdhid.sys
22:38:46.0534 0x0550  kbdhid - ok
22:38:46.0554 0x0550  [ DD17E1573651293D4ED31053795B3471, 94F7D1BB1C3B0C1FAAEED07375DB0F3BC995394FB5C26983548D946C8D229D54 ] KeyIso          C:\Windows\system32\lsass.exe
22:38:46.0564 0x0550  KeyIso - ok
22:38:46.0594 0x0550  [ 4120DA10AA42A9996F4575DB9E3E6E6E, 1C6E790772EA327ACB885D731A030408160534997DD56FEE4D6CEE6929873BB8 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
22:38:46.0604 0x0550  KSecDD - ok
22:38:46.0614 0x0550  [ D3964885F0A11ACF51DA3AAA776973B2, 417ED5A3201FC50FBC0D646F8F2114A1E8A91E7919A62508DCBC156C0BFB2FBA ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
22:38:46.0624 0x0550  KSecPkg - ok
22:38:46.0644 0x0550  [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm           C:\Windows\system32\msdtckrm.dll
22:38:46.0684 0x0550  KtmRm - ok
22:38:46.0714 0x0550  [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer    C:\Windows\System32\srvsvc.dll
22:38:46.0754 0x0550  LanmanServer - ok
22:38:46.0784 0x0550  [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
22:38:46.0824 0x0550  LanmanWorkstation - ok
22:38:46.0894 0x0550  [ 20CDB07017497C94A0BAD253C4BAFCBC, 5633D245525F9B8CAC4E87A95B0E19D1F34839483ED75AC8F7661DA29BC87EE7 ] LkCitadelServer C:\Windows\system32\lkcitdl.exe
22:38:46.0964 0x0550  LkCitadelServer - ok
22:38:46.0984 0x0550  [ 777E031B6C740148E935066F37B49AF8, D04CDF1897CEF3FE707E0B8FA6D6C3C6143656B55D0489DD5B12D41958725012 ] lkClassAds      C:\Windows\system32\lkads.exe
22:38:47.0004 0x0550  lkClassAds - ok
22:38:47.0014 0x0550  [ 23A07F37756F44ED738BCD931EBFFCED, D6F8D5349578DCD4639B4406FE47E7FCCBF4994629D0C10DF45995E9890E0239 ] lkTimeSync      C:\Windows\system32\lktsrv.exe
22:38:47.0024 0x0550  lkTimeSync - ok
22:38:47.0054 0x0550  [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
22:38:47.0084 0x0550  lltdio - ok
22:38:47.0114 0x0550  [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
22:38:47.0154 0x0550  lltdsvc - ok
22:38:47.0164 0x0550  [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts         C:\Windows\System32\lmhsvc.dll
22:38:47.0194 0x0550  lmhosts - ok
22:38:47.0214 0x0550  [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
22:38:47.0234 0x0550  LSI_FC - ok
22:38:47.0244 0x0550  [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
22:38:47.0254 0x0550  LSI_SAS - ok
22:38:47.0274 0x0550  [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
22:38:47.0284 0x0550  LSI_SAS2 - ok
22:38:47.0304 0x0550  [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
22:38:47.0314 0x0550  LSI_SCSI - ok
22:38:47.0324 0x0550  [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv           C:\Windows\system32\drivers\luafv.sys
22:38:47.0364 0x0550  luafv - ok
22:38:47.0394 0x0550  [ ED643E777BA3F7151EF3F0FB6BE4F7F0, 94B96367ECF2140299F36D93C00C9FE666953BEA6A1253EEEAAC439A682D38CA ] LVRS            C:\Windows\system32\DRIVERS\lvrs.sys
22:38:47.0404 0x0550  LVRS - ok
22:38:47.0464 0x0550  [ 8683C1B450F4B3872839308D836E0F92, C6CEEEA780D2191AEAC2537FD96324FF5501D92CE46313FB95ABB51765D919ED ] MBAMProtector   C:\Windows\system32\drivers\mbam.sys
22:38:47.0494 0x0550  MBAMProtector - ok
22:38:47.0594 0x0550  [ D84AEA3F3329D622DFC1297DDDF6163B, 316FE56CC30ED1473A917253F46B79EAA12F4ABD5B4B1ADB03929DFEE940F577 ] MBAMScheduler   C:\Program Files\ Malwarebytes Anti-Malware \mbamscheduler.exe
22:38:47.0664 0x0550  MBAMScheduler - ok
22:38:47.0714 0x0550  [ 4F45ED469906494F9BF754E476390DBD, D8FF6AFD73D8C191F5732DF9737E6F83B2B52B06A3A6CD4CC6EAC9464CBB2772 ] MBAMService     C:\Program Files\ Malwarebytes Anti-Malware \mbamservice.exe
22:38:47.0744 0x0550  MBAMService - ok
22:38:47.0764 0x0550  [ BD27D97297934FD4217A37FD28A7ABC7, 446F3D6D278A4B3B79B331AA325632FD038952E5E910FC927894E9171A623794 ] MBAMWebAccessControl C:\Windows\system32\drivers\mwac.sys
22:38:47.0774 0x0550  MBAMWebAccessControl - ok
22:38:47.0804 0x0550  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
22:38:47.0814 0x0550  Mcx2Svc - ok
22:38:47.0834 0x0550  [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas         C:\Windows\system32\drivers\megasas.sys
22:38:47.0844 0x0550  megasas - ok
22:38:47.0864 0x0550  [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
22:38:47.0874 0x0550  MegaSR - ok
22:38:47.0904 0x0550  [ 26F4CA8A0B33658382424BF0B4326C0A, 366903BC3FAA7683A5F9DE5A865CA407EA1C615FB39462D2DB77F6FB0548940C ] mf              C:\Windows\system32\DRIVERS\mf.sys
22:38:47.0924 0x0550  mf - ok
22:38:47.0954 0x0550  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS           C:\Windows\system32\mmcss.dll
22:38:47.0994 0x0550  MMCSS - ok
22:38:48.0014 0x0550  [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem           C:\Windows\system32\drivers\modem.sys
22:38:48.0044 0x0550  Modem - ok
22:38:48.0064 0x0550  [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
22:38:48.0094 0x0550  monitor - ok
22:38:48.0124 0x0550  [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
22:38:48.0134 0x0550  mouclass - ok
22:38:48.0144 0x0550  [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid          C:\Windows\system32\drivers\mouhid.sys
22:38:48.0164 0x0550  mouhid - ok
22:38:48.0184 0x0550  [ FC8771F45ECCCFD89684E38842539B9B, 806DDF2B4830CA866582FE74A521BB7DF26CA0E19013DAF584D3677FB48CC77A ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
22:38:48.0194 0x0550  mountmgr - ok
22:38:48.0234 0x0550  [ 4E9D8041D352A33332FD6F59A3A78B03, D4E6229B07EF9866993EEE4F6223DC7F1FF1108273FE14A3DC74E65C181DE56A ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
22:38:48.0244 0x0550  MozillaMaintenance - ok
22:38:48.0264 0x0550  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio            C:\Windows\system32\drivers\mpio.sys
22:38:48.0274 0x0550  mpio - ok
22:38:48.0304 0x0550  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
22:38:48.0334 0x0550  mpsdrv - ok
22:38:48.0364 0x0550  [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc          C:\Windows\system32\mpssvc.dll
22:38:48.0414 0x0550  MpsSvc - ok
22:38:48.0444 0x0550  [ 21F4B24ACFC79A483515BD986DD9043F, 22681907E02E0B723ABE2CEF0602D36C8EF862E7E2B62A9B40A5EF582E58D7BA ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
22:38:48.0474 0x0550  MRxDAV - ok
22:38:48.0504 0x0550  [ 5D16C921E3671636C0EBA3BBAAC5FD25, 5BC107B95CAFC88F51FBB9F657B99944B20627A2B618F263093D7045E4FFD65C ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
22:38:48.0524 0x0550  mrxsmb - ok
22:38:48.0544 0x0550  [ 6D17A4791ACA19328C685D256349FEFC, 012AA3D84EEAAF53780D06D2D11B9727DFC3441F3FAD75BC9E751FB814403668 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
22:38:48.0554 0x0550  mrxsmb10 - ok
22:38:48.0574 0x0550  [ B81F204D146000BE76651A50670A5E9E, 78193D0F967BE9829E53F9B500342934B4B1E1F4CEFC444382959E2061BC3B17 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
22:38:48.0584 0x0550  mrxsmb20 - ok
22:38:48.0594 0x0550  [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci          C:\Windows\system32\drivers\msahci.sys
22:38:48.0604 0x0550  msahci - ok
22:38:48.0624 0x0550  [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
22:38:48.0634 0x0550  msdsm - ok
22:38:48.0654 0x0550  [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC           C:\Windows\System32\msdtc.exe
22:38:48.0664 0x0550  MSDTC - ok
22:38:48.0694 0x0550  [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs            C:\Windows\system32\drivers\Msfs.sys
22:38:48.0714 0x0550  Msfs - ok
22:38:48.0734 0x0550  [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
22:38:48.0754 0x0550  mshidkmdf - ok
22:38:48.0774 0x0550  [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
22:38:48.0784 0x0550  msisadrv - ok
22:38:48.0824 0x0550  [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
22:38:48.0844 0x0550  MSiSCSI - ok
22:38:48.0854 0x0550  msiserver - ok
22:38:48.0864 0x0550  [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
22:38:48.0884 0x0550  MSKSSRV - ok
22:38:48.0904 0x0550  [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
22:38:48.0934 0x0550  MSPCLOCK - ok
22:38:48.0954 0x0550  [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
22:38:48.0984 0x0550  MSPQM - ok
22:38:48.0994 0x0550  [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
22:38:49.0014 0x0550  MsRPC - ok
22:38:49.0024 0x0550  [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
22:38:49.0034 0x0550  mssmbios - ok
22:38:49.0044 0x0550  [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
22:38:49.0074 0x0550  MSTEE - ok
22:38:49.0084 0x0550  [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
22:38:49.0104 0x0550  MTConfig - ok
22:38:49.0134 0x0550  [ 0F24624106D8042E7F27882D9D6FF5C0, 2CD6E0962FB20EB8E1033CE1663FD223807BAE1FBE27D3AC9582FB765F2C70F0 ] MTsensor        C:\Windows\system32\DRIVERS\ASACPI.sys
22:38:49.0144 0x0550  MTsensor - ok
22:38:49.0154 0x0550  [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup             C:\Windows\system32\Drivers\mup.sys
22:38:49.0164 0x0550  Mup - ok
22:38:49.0214 0x0550  [ 68C5321CBC7BE2FA7278809A2D6544D0, D4FA2F39E136558C706D51369BE038931EC24CF5C9FD70D5F7336E5D66CCD818 ] mxssvr          C:\Program Files\National Instruments\MAX\nimxs.exe
22:38:49.0224 0x0550  mxssvr - ok
22:38:49.0254 0x0550  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent        C:\Windows\system32\qagentRT.dll
22:38:49.0284 0x0550  napagent - ok
22:38:49.0324 0x0550  [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
22:38:49.0354 0x0550  NativeWifiP - ok
22:38:49.0394 0x0550  [ 8C9C922D71F1CD4DEF73F186416B7896, 15FF43CD90C7913F83B35F2E7986561584588E8A45196EBD965C3A355836A9C7 ] NDIS            C:\Windows\system32\drivers\ndis.sys
22:38:49.0424 0x0550  NDIS - ok
22:38:49.0444 0x0550  [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
22:38:49.0464 0x0550  NdisCap - ok
22:38:49.0484 0x0550  [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
22:38:49.0524 0x0550  NdisTapi - ok
22:38:49.0534 0x0550  [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
22:38:49.0574 0x0550  Ndisuio - ok
22:38:49.0584 0x0550  [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
22:38:49.0624 0x0550  NdisWan - ok
22:38:49.0644 0x0550  [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
22:38:49.0664 0x0550  NDProxy - ok
22:38:49.0684 0x0550  [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
22:38:49.0714 0x0550  NetBIOS - ok
22:38:49.0734 0x0550  [ 280122DDCF04B378EDD1AD54D71C1E54, F98B2ADE34F7E67C7C06C1D0FFB80ECBC353D044D4B4784CD952910345DC2ED0 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
22:38:49.0774 0x0550  NetBT - ok
22:38:49.0794 0x0550  [ DD17E1573651293D4ED31053795B3471, 94F7D1BB1C3B0C1FAAEED07375DB0F3BC995394FB5C26983548D946C8D229D54 ] Netlogon        C:\Windows\system32\lsass.exe
22:38:49.0804 0x0550  Netlogon - ok
22:38:49.0824 0x0550  [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman          C:\Windows\System32\netman.dll
22:38:49.0864 0x0550  Netman - ok
22:38:49.0894 0x0550  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
22:38:49.0904 0x0550  NetMsmqActivator - ok
22:38:49.0924 0x0550  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
22:38:49.0934 0x0550  NetPipeActivator - ok
22:38:49.0954 0x0550  [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm        C:\Windows\System32\netprofm.dll
22:38:49.0984 0x0550  netprofm - ok
22:38:50.0004 0x0550  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
22:38:50.0024 0x0550  NetTcpActivator - ok
22:38:50.0034 0x0550  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
22:38:50.0044 0x0550  NetTcpPortSharing - ok
22:38:50.0054 0x0550  [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
22:38:50.0064 0x0550  nfrd960 - ok
22:38:50.0114 0x0550  [ 2FADAD2DED79972C0B25570394AA519C, 360EA252DACE2CDB9B388B776FD0340D0B76752BD6084D19F176F124DE06449C ] NIApplicationWebServer C:\Program Files\National Instruments\Shared\NI WebServer\ApplicationWebServer.exe
22:38:50.0144 0x0550  NIApplicationWebServer - ok
22:38:50.0174 0x0550  [ B85BFBF23F453BBB043E456506AC3673, F527F9581C5E9409205354F31397F92F984E59F1A3D68CB8968464D94CA4DA46 ] nidimk          C:\Windows\system32\drivers\nidimkl.sys
22:38:50.0194 0x0550  nidimk - ok
22:38:50.0244 0x0550  [ 62E7B5EF6BEC714BC200C661BA940F54, C09A077CECC2481F7AA9917B5AB89013F811D7B60412F3A4C66488E61CFA3A38 ] NIDomainService C:\Program Files\National Instruments\Shared\Security\nidmsrv.exe
22:38:50.0264 0x0550  NIDomainService - ok
22:38:50.0354 0x0550  [ AA8896BCD689851665EFC02DC41181AC, 9860DF5E072F4F3E10CE919767EB755EA5FC35B533886007657A24D864A1CA27 ] NILM License Manager C:\Program Files\National Instruments\Shared\License Manager\Bin\lmgrd.exe
22:38:50.0394 0x0550  NILM License Manager - ok
22:38:50.0454 0x0550  [ 2BAFCA12F4B3CA5F6F586BFF7404E116, 412BC5C07705C46EB0D108E1D50FA52616F3695C2531F993EB050FC7464C1808 ] niLXIDiscovery  C:\Program Files\IVI Foundation\VISA\WinNT\NIvisa\niLxiDiscovery.exe
22:38:50.0464 0x0550  niLXIDiscovery - ok
22:38:50.0494 0x0550  [ 902A9B8EC25EAC8C8DD5594F5866F80C, 0DE2E8DB8133B362651FF547963D8B97634F2F97A899A39081550FDE7C4A400A ] nimDNSResponder C:\Program Files\National Instruments\Shared\mDNS Responder\nimdnsResponder.exe
22:38:50.0504 0x0550  nimDNSResponder - ok
22:38:50.0524 0x0550  [ C7C5E1BC40F52457E6C5D0D3D98DA0BF, 8D639FF377135388DC0283DB29C6806F540B01149623E646922EE8F5B876A9E9 ] niorbk          C:\Windows\system32\drivers\niorbkl.sys
22:38:50.0534 0x0550  niorbk - ok
22:38:50.0564 0x0550  [ B3A73AC9A25FC326836E7CFAED1568D8, 3C4DB005BAAC858466559A66B42C3D2EEC2F2BCD2F6AABD2A70E7907CE69F560 ] nipalfwedl      C:\Windows\system32\drivers\nipalfwedl.sys
22:38:50.0574 0x0550  nipalfwedl - ok
22:38:50.0604 0x0550  [ 6F68451E6170600D3BCC9440804B4001, C99F67D787D69CFB71C1DA36FAE6911E2D4A369F01C4D9518D3DB5823786744D ] NIPALK          C:\Windows\system32\drivers\nipalk.sys
22:38:50.0624 0x0550  NIPALK - ok
22:38:50.0644 0x0550  [ 748572617FA1258451754B1CA56C11FA, D6BA5703495F922214B25F50E327C0B3745257A4FE1F7AE0031F57165C684E23 ] nipalusbedl     C:\Windows\system32\drivers\nipalusbedl.sys
22:38:50.0654 0x0550  nipalusbedl - ok
22:38:50.0654 0x0550  [ 96C846AB33C383583282B0375B34E9D2, DA609D81D08C70AEA3863F764DA2E6697AE8DE56E8D6CE6E88E98E9082CF4B16 ] nipbcfk         C:\Windows\system32\drivers\nipbcfk.sys
22:38:50.0664 0x0550  nipbcfk - ok
22:38:50.0674 0x0550  [ D66D5FCC4911646347F9F5CD8C3F0000, F6C80D60A006F28D178079BA264B1E044B5F75419321E428E2EDE1E9DF6F8ADD ] niSvcLoc        C:\Program Files\National Instruments\Shared\NI WebServer\SystemWebServer.exe
22:38:50.0684 0x0550  niSvcLoc - ok
22:38:50.0724 0x0550  [ 30B05E4E963E663E2A7D110048FD1A02, D0E4537A835E517F1F2D5EFB35AE03892CFB1CD0BFF73AA7BECB5A8DB6DAE4D2 ] NITaggerService C:\Program Files\National Instruments\Shared\Tagger\tagsrv.exe
22:38:50.0754 0x0550  NITaggerService - ok
22:38:50.0784 0x0550  [ 2862CD4234DB5A0C5EB32EFC3659899A, 88A50963831FAD816B67F8B988AEAC47F3005ED575DF7630BB2F25DE76EC1BFF ] NiViPciK        C:\Windows\system32\drivers\NiViPciKl.sys
22:38:50.0794 0x0550  NiViPciK - ok
22:38:50.0804 0x0550  [ 1E3B2E5D6CBA95DE8F353A09BCBFE764, 3B8A8DFAD15F2E146AAF8BFC3D94DE60B3628BA7CFAE1B9DA6D654FCA4210B5C ] NiViPxiK        C:\Windows\system32\drivers\NiViPxiKl.sys
22:38:50.0814 0x0550  NiViPxiK - ok
22:38:50.0854 0x0550  [ 374071043F9E4231EE43BE2BB48DD36D, C4FA3FC40CC49DBBB91901D14210A55D3831FAC9F9B3FF45FCA7F5CF242C9E92 ] NlaSvc          C:\Windows\System32\nlasvc.dll
22:38:50.0884 0x0550  NlaSvc - ok
22:38:50.0914 0x0550  [ C84CA173C3F777A51AE1ED3049390B68, BC74D6AC4CA2267D3342FD4D4772435519EF61FD892B4DEDCC9357CEEF3A9E15 ] nmserial        C:\Windows\system32\DRIVERS\nmserial.sys
22:38:50.0944 0x0550  nmserial - ok
22:38:50.0964 0x0550  [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
22:38:50.0994 0x0550  Npfs - ok
22:38:51.0024 0x0550  [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi             C:\Windows\system32\nsisvc.dll
22:38:51.0044 0x0550  nsi - ok
22:38:51.0064 0x0550  [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
22:38:51.0094 0x0550  nsiproxy - ok
22:38:51.0164 0x0550  [ C8DFF8D07755A66C7A4A738930F0FEAC, A2CC58312CE57988ABD976155BE91F558DCEC4C23481C6FBE64B361D511A36EA ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
22:38:51.0204 0x0550  Ntfs - ok
22:38:51.0224 0x0550  [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null            C:\Windows\system32\drivers\Null.sys
22:38:51.0244 0x0550  Null - ok
22:38:51.0274 0x0550  [ B3E25EE28883877076E0E1FF877D02E0, 402B6FED6FBBF645190396DC141141EF52DD059DABD01F8AC9CF01D23664070C ] nvraid          C:\Windows\system32\drivers\nvraid.sys
22:38:51.0284 0x0550  nvraid - ok
22:38:51.0314 0x0550  [ 4380E59A170D88C4F1022EFF6719A8A4, 93EDB3F4CDBF53C9C1970DD29AB146E390695C568180847BA8903F5FBEABCFF2 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
22:38:51.0324 0x0550  nvstor - ok
22:38:51.0344 0x0550  [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
22:38:51.0354 0x0550  nv_agp - ok
22:38:51.0374 0x0550  [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
22:38:51.0394 0x0550  ohci1394 - ok
22:38:51.0414 0x0550  [ 4B46978A6C6793312E39E0A41496E75E, 1CB3BE287C0E5A424C077CEB314649DFB8F2235DA2490E8B8888D2CA2FE3FE65 ] OpcEnum         C:\Windows\system32\Opcenum.exe
22:38:51.0434 0x0550  OpcEnum - ok
22:38:51.0474 0x0550  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
22:38:51.0494 0x0550  p2pimsvc - ok
22:38:51.0514 0x0550  [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc          C:\Windows\system32\p2psvc.dll
22:38:51.0544 0x0550  p2psvc - ok
22:38:51.0564 0x0550  [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport         C:\Windows\system32\DRIVERS\parport.sys
22:38:51.0584 0x0550  Parport - ok
22:38:51.0614 0x0550  [ 3F34A1B4C5F6475F320C275E63AFCE9B, 31295D5121C0C3F2085E0EEBA260EEE4CA003993C026E2F81986D19158036E6B ] partmgr         C:\Windows\system32\drivers\partmgr.sys
22:38:51.0624 0x0550  partmgr - ok
22:38:51.0634 0x0550  [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
22:38:51.0644 0x0550  Parvdm - ok
22:38:51.0654 0x0550  [ 358AB7956D3160000726574083DFC8A6, 6CAFD4D1B8AB8C1D167ADC018985DDAB5AC2CBFFB3434FE6390F14AF50C19025 ] PcaSvc          C:\Windows\System32\pcasvc.dll
22:38:51.0674 0x0550  PcaSvc - ok
22:38:51.0694 0x0550  [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci             C:\Windows\system32\drivers\pci.sys
22:38:51.0714 0x0550  pci - ok
22:38:51.0734 0x0550  [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide          C:\Windows\system32\drivers\pciide.sys
22:38:51.0744 0x0550  pciide - ok
22:38:51.0764 0x0550  [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
22:38:51.0774 0x0550  pcmcia - ok
22:38:51.0784 0x0550  [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw             C:\Windows\system32\drivers\pcw.sys
22:38:51.0794 0x0550  pcw - ok
22:38:51.0834 0x0550  [ 9E0104BA49F4E6973749A02BF41344ED, B32F39F38DB48D77FBA884DEE34112BAB81CCEF5DD2EAAA12D9589D73D2BB116 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
22:38:51.0874 0x0550  PEAUTH - ok
22:38:51.0934 0x0550  [ AF4D64D2A57B9772CF3801950B8058A6, C9C493A3775E6E1660CE5DF75DA574D0C04245FB88CF41B96217A725359C350D ] PeerDistSvc     C:\Windows\system32\peerdistsvc.dll
22:38:51.0984 0x0550  PeerDistSvc - ok
22:38:52.0054 0x0550  [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla             C:\Windows\system32\pla.dll
22:38:52.0134 0x0550  pla - ok
22:38:52.0174 0x0550  [ EC7BC28D207DA09E79B3E9FAF8B232CA, A42F8F69C3CD753D787A5D558659DEA2CC306C896D75B8C82549219CF654504F ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
22:38:52.0214 0x0550  PlugPlay - ok
22:38:52.0224 0x0550  [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
22:38:52.0254 0x0550  PNRPAutoReg - ok
22:38:52.0264 0x0550  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
22:38:52.0284 0x0550  PNRPsvc - ok
22:38:52.0334 0x0550  [ 53946B69BA0836BD95B03759530C81EC, 7F14A34635354CCA0F5342C8D9DF5A6AA1B94F6A508BD8834029E9BACF252920 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
22:38:52.0384 0x0550  PolicyAgent - ok
22:38:52.0414 0x0550  [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power           C:\Windows\system32\umpo.dll
22:38:52.0454 0x0550  Power - ok
22:38:52.0484 0x0550  [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
22:38:52.0514 0x0550  PptpMiniport - ok
22:38:52.0534 0x0550  [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor       C:\Windows\system32\drivers\processr.sys
22:38:52.0554 0x0550  Processor - ok
22:38:52.0574 0x0550  [ CADEFAC453040E370A1BDFF3973BE00D, 2E3DD8DA702468D8AB0F3CE27188B1991D4CB015FB36BAE4C6E7996B61CF49B8 ] ProfSvc         C:\Windows\system32\profsvc.dll
22:38:52.0604 0x0550  ProfSvc - ok
22:38:52.0624 0x0550  [ DD17E1573651293D4ED31053795B3471, 94F7D1BB1C3B0C1FAAEED07375DB0F3BC995394FB5C26983548D946C8D229D54 ] ProtectedStorage C:\Windows\system32\lsass.exe
22:38:52.0634 0x0550  ProtectedStorage - ok
22:38:52.0664 0x0550  [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
22:38:52.0694 0x0550  Psched - ok
22:38:52.0724 0x0550  [ 68B57D7C11277EA89F78255480376B4D, 5530B58126BF33E6BCDED99C73C41B90BA148587BDA3866FD4DAD12035B302B5 ] PSI             C:\Windows\system32\DRIVERS\psi_mf_x86.sys
22:38:52.0734 0x0550  PSI - ok
22:38:52.0794 0x0550  [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300          C:\Windows\system32\drivers\ql2300.sys
22:38:52.0834 0x0550  ql2300 - ok
22:38:52.0854 0x0550  [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
22:38:52.0864 0x0550  ql40xx - ok
22:38:52.0884 0x0550  [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE           C:\Windows\system32\qwave.dll
22:38:52.0924 0x0550  QWAVE - ok
22:38:52.0944 0x0550  [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
22:38:52.0954 0x0550  QWAVEdrv - ok
22:38:52.0974 0x0550  [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
22:38:53.0014 0x0550  RasAcd - ok
22:38:53.0044 0x0550  [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
22:38:53.0064 0x0550  RasAgileVpn - ok
22:38:53.0084 0x0550  [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto         C:\Windows\System32\rasauto.dll
22:38:53.0114 0x0550  RasAuto - ok
22:38:53.0134 0x0550  [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
22:38:53.0164 0x0550  Rasl2tp - ok
22:38:53.0194 0x0550  [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan          C:\Windows\System32\rasmans.dll
22:38:53.0224 0x0550  RasMan - ok
22:38:53.0244 0x0550  [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
22:38:53.0274 0x0550  RasPppoe - ok
22:38:53.0274 0x0550  [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
22:38:53.0314 0x0550  RasSstp - ok
22:38:53.0334 0x0550  [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
22:38:53.0384 0x0550  rdbss - ok
22:38:53.0394 0x0550  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
22:38:53.0404 0x0550  rdpbus - ok
22:38:53.0424 0x0550  [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
22:38:53.0464 0x0550  RDPCDD - ok
22:38:53.0494 0x0550  [ B973FCFC50DC1434E1970A146F7E3885, BE797E5F5AE34D37F8DA1134CE94DD14DBE36D2BC405B97E992E2257848B7CA9 ] RDPDR           C:\Windows\system32\drivers\rdpdr.sys
22:38:53.0504 0x0550  RDPDR - ok
22:38:53.0514 0x0550  [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
22:38:53.0534 0x0550  RDPENCDD - ok
22:38:53.0544 0x0550  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
22:38:53.0574 0x0550  RDPREFMP - ok
22:38:53.0604 0x0550  [ F031683E6D1FEA157ABB2FF260B51E61, 83B552819A5964152882C527E1421DBCEAACC74DEB897E3C4B53F52F1467FED3 ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
22:38:53.0624 0x0550  RDPWD - ok
22:38:53.0644 0x0550  [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
22:38:53.0654 0x0550  rdyboost - ok
22:38:53.0674 0x0550  [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess    C:\Windows\System32\mprdim.dll
22:38:53.0704 0x0550  RemoteAccess - ok
22:38:53.0724 0x0550  [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry  C:\Windows\system32\regsvc.dll
22:38:53.0754 0x0550  RemoteRegistry - ok
22:38:53.0764 0x0550  [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
22:38:53.0804 0x0550  RpcEptMapper - ok
22:38:53.0834 0x0550  [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator      C:\Windows\system32\locator.exe
22:38:53.0854 0x0550  RpcLocator - ok
22:38:53.0874 0x0550  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] RpcSs           C:\Windows\system32\rpcss.dll
22:38:53.0914 0x0550  RpcSs - ok
22:38:53.0924 0x0550  [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
22:38:53.0954 0x0550  rspndr - ok
22:38:53.0984 0x0550  [ 7DFD48E24479B68B258D8770121155A0, 3B5F7309403C46855DB888CF2058B07C9029690DBC7FB3224BAC7BE5547D2D57 ] RTL8167         C:\Windows\system32\DRIVERS\Rt86win7.sys
22:38:54.0004 0x0550  RTL8167 - ok
22:38:54.0024 0x0550  [ 7FA7F2E249A5DCBB7970630E15E1F482, 9633B193F3FDA67BC551C6DCA4788AB83E9F45F77763EE579D02FE5D6B80DEDF ] s3cap           C:\Windows\system32\drivers\vms3cap.sys
22:38:54.0034 0x0550  s3cap - ok
22:38:54.0044 0x0550  [ DD17E1573651293D4ED31053795B3471, 94F7D1BB1C3B0C1FAAEED07375DB0F3BC995394FB5C26983548D946C8D229D54 ] SamSs           C:\Windows\system32\lsass.exe
22:38:54.0064 0x0550  SamSs - ok
22:38:54.0084 0x0550  [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
22:38:54.0094 0x0550  sbp2port - ok
22:38:54.0114 0x0550  [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
22:38:54.0154 0x0550  SCardSvr - ok
22:38:54.0164 0x0550  [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
22:38:54.0194 0x0550  scfilter - ok
22:38:54.0244 0x0550  [ A04BB13F8A72F8B6E8B4071723E4E336, E63287FF71C39CBF64C3347C455324C8437F9CF398153E269543588B65389502 ] Schedule        C:\Windows\system32\schedsvc.dll
22:38:54.0304 0x0550  Schedule - ok
22:38:54.0314 0x0550  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc     C:\Windows\System32\certprop.dll
22:38:54.0344 0x0550  SCPolicySvc - ok
22:38:54.0354 0x0550  [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
22:38:54.0374 0x0550  SDRSVC - ok
22:38:54.0404 0x0550  [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
22:38:54.0424 0x0550  secdrv - ok
22:38:54.0444 0x0550  [ A59B3A4442C52060CC7A85293AA3546F, 1776D6DEE51991149265AAF39E17065E301C5FA1FF4068653DC0010B9B27185D ] seclogon        C:\Windows\system32\seclogon.dll
22:38:54.0484 0x0550  seclogon - ok
22:38:54.0624 0x0550  [ 398A81D590424441B2F5C5C08073CADB, 1E064DFCC49EB0D8A4150276BF796B9DFA030C451570A170EC940F8CBAAD80F3 ] Secunia PSI Agent C:\Program Files\Secunia\PSI\PSIA.exe
22:38:54.0684 0x0550  Secunia PSI Agent - ok
22:38:54.0764 0x0550  [ 8C2D3A80FC90A860F0F24DEB67471481, CE4D17B63149C44B4CD5CB7776FD4705DC675F6D2D077D53BE15578294EBC9D4 ] Secunia Update Agent C:\Program Files\Secunia\PSI\sua.exe
22:38:54.0794 0x0550  Secunia Update Agent - ok
22:38:54.0824 0x0550  [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS            C:\Windows\system32\sens.dll
22:38:54.0864 0x0550  SENS - ok
22:38:54.0884 0x0550  [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
22:38:54.0904 0x0550  SensrSvc - ok
22:38:54.0924 0x0550  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
22:38:54.0934 0x0550  Serenum - ok
22:38:54.0954 0x0550  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial          C:\Windows\system32\DRIVERS\serial.sys
22:38:54.0974 0x0550  Serial - ok
22:38:54.0984 0x0550  [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse        C:\Windows\system32\drivers\sermouse.sys
22:38:55.0004 0x0550  sermouse - ok
22:38:55.0024 0x0550  [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv      C:\Windows\system32\sessenv.dll
22:38:55.0054 0x0550  SessionEnv - ok
22:38:55.0064 0x0550  [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
22:38:55.0074 0x0550  sffdisk - ok
22:38:55.0084 0x0550  [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
22:38:55.0104 0x0550  sffp_mmc - ok
22:38:55.0114 0x0550  [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
22:38:55.0124 0x0550  sffp_sd - ok
22:38:55.0134 0x0550  [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
22:38:55.0164 0x0550  sfloppy - ok
22:38:55.0204 0x0550  [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess    C:\Windows\System32\ipnathlp.dll
22:38:55.0244 0x0550  SharedAccess - ok
22:38:55.0274 0x0550  [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
22:38:55.0314 0x0550  ShellHWDetection - ok
22:38:55.0334 0x0550  [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp          C:\Windows\system32\drivers\sisagp.sys
22:38:55.0344 0x0550  sisagp - ok
22:38:55.0374 0x0550  [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
22:38:55.0384 0x0550  SiSRaid2 - ok
22:38:55.0384 0x0550  [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
22:38:55.0404 0x0550  SiSRaid4 - ok
22:38:55.0444 0x0550  [ 050A4112B00BCA2E13314CDE48C1DEEE, 86C679CD494DEEB984372BF954EFBB8982AC7995FBF89FCF83BC228991D1B825 ] SkypeUpdate     C:\Program Files\Skype\Updater\Updater.exe
22:38:55.0464 0x0550  SkypeUpdate - ok
22:38:55.0474 0x0550  [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
22:38:55.0514 0x0550  Smb - ok
22:38:55.0534 0x0550  [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
22:38:55.0554 0x0550  SNMPTRAP - ok
22:38:55.0564 0x0550  [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr           C:\Windows\system32\drivers\spldr.sys
22:38:55.0574 0x0550  spldr - ok
22:38:55.0604 0x0550  [ 9AEA093B8F9C37CF45538382CABA2475, CC63239C412067AA72318ADB8BB80BCDF2CA60DA05D814D32753C92508BC16A8 ] Spooler         C:\Windows\System32\spoolsv.exe
22:38:55.0634 0x0550  Spooler - ok
22:38:55.0804 0x0550  [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc          C:\Windows\system32\sppsvc.exe
22:38:55.0924 0x0550  sppsvc - ok
22:38:55.0944 0x0550  [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify     C:\Windows\system32\sppuinotify.dll
22:38:55.0974 0x0550  sppuinotify - ok
22:38:56.0004 0x0550  [ E4C2764065D66EA1D2D3EBC28FE99C46, 043AEF06A23069DD17675955C834690A5FD8F1948A05B3969F977E823C4E25F5 ] srv             C:\Windows\system32\DRIVERS\srv.sys
22:38:56.0044 0x0550  srv - ok
22:38:56.0064 0x0550  [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB, 4DF31206DF8F33C2975E23C7257ED930C4EDA8BC4E246D8FDA130BB583083ED0 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
22:38:56.0084 0x0550  srv2 - ok
22:38:56.0104 0x0550  [ BE6BD660CAA6F291AE06A718A4FA8ABC, CD38939CFBA80B882D38099194FC1EBAE15A9D27A4D941DD03C55EC745E52E59 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
22:38:56.0124 0x0550  srvnet - ok
22:38:56.0144 0x0550  [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
22:38:56.0194 0x0550  SSDPSRV - ok
22:38:56.0204 0x0550  [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc         C:\Windows\system32\sstpsvc.dll
22:38:56.0244 0x0550  SstpSvc - ok
22:38:56.0284 0x0550  [ A1CC726323FB41FFD29F436A77237E41, 8D76C546EA0185F17F5058B4040DC94E0737C5C005320970E6F7F888429D94B5 ] ssudmdm         C:\Windows\system32\DRIVERS\ssudmdm.sys
22:38:56.0304 0x0550  ssudmdm - ok
22:38:56.0404 0x0550  [ 8EAD10D49AFA9B06F24BB5B55FCF9F25, B915431F4B80F3F61056399F23031C914D960077EBD2AE2FFCAAE36281847B14 ] StarMoney 9.0 OnlineUpdate C:\Program Files\StarMoney 9.0\ouservice\StarMoneyOnlineUpdate.exe
22:38:56.0454 0x0550  StarMoney 9.0 OnlineUpdate - ok
22:38:56.0464 0x0550  [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor        C:\Windows\system32\drivers\stexstor.sys
22:38:56.0474 0x0550  stexstor - ok
22:38:56.0514 0x0550  [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc          C:\Windows\System32\wiaservc.dll
22:38:56.0554 0x0550  StiSvc - ok
22:38:56.0584 0x0550  [ 472AF0311073DCECEAA8FA18BA2BDF89, 089414057EB2047E42C96C1ACE79D509967461DC5A4D2836F63C04268637A3FC ] storflt         C:\Windows\system32\drivers\vmstorfl.sys
22:38:56.0604 0x0550  storflt - ok
22:38:56.0624 0x0550  [ 0BF669F0A910BEDA4A32258D363AF2A5, 83EEBACDE4F69A2866B69CAA633F5C8B3CB01D88CEDB01B6EA5988E0A25CEE47 ] StorSvc         C:\Windows\system32\storsvc.dll
22:38:56.0634 0x0550  StorSvc - ok
22:38:56.0664 0x0550  [ DCAFFD62259E0BDB433DD67B5BB37619, CBD12FF9BBF33D18B0F3D322B12EC62E7DF3BF45C6AD43D2E91FF4C4762E05D0 ] storvsc         C:\Windows\system32\drivers\storvsc.sys
22:38:56.0674 0x0550  storvsc - ok
22:38:56.0684 0x0550  [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
22:38:56.0704 0x0550  swenum - ok
22:38:56.0724 0x0550  [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv           C:\Windows\System32\swprv.dll
22:38:56.0764 0x0550  swprv - ok
22:38:56.0814 0x0550  [ 36650D618CA34C9D357DFD3D89B2C56F, 7C3774E53DCF32CB3A4B3504E32D2A651E18467FA0A6AC4C7993C696741B704B ] SysMain         C:\Windows\system32\sysmain.dll
22:38:56.0854 0x0550  SysMain - ok
22:38:56.0874 0x0550  [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll
22:38:56.0894 0x0550  TabletInputService - ok
22:38:56.0904 0x0550  [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv         C:\Windows\System32\tapisrv.dll
22:38:56.0944 0x0550  TapiSrv - ok
22:38:56.0964 0x0550  [ B799D9FDB26111737F58288D8DC172D9, 409A60819A4305699E2E492A6190637FAAEBD19E745A5DB2A5D6977106C86591 ] TBS             C:\Windows\System32\tbssvc.dll
22:38:56.0994 0x0550  TBS - ok
22:38:57.0054 0x0550  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
22:38:57.0104 0x0550  Tcpip - ok
22:38:57.0144 0x0550  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
22:38:57.0184 0x0550  TCPIP6 - ok
22:38:57.0214 0x0550  [ 3EEBD3BD93DA46A26E89893C7AB2FF3B, 2C7204DCD2BCBC6A250FF0F6477616F327AF41FDB7CABE69E5C357361009FB4E ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
22:38:57.0234 0x0550  tcpipreg - ok
22:38:57.0254 0x0550  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
22:38:57.0284 0x0550  TDPIPE - ok
22:38:57.0304 0x0550  [ 2C2C5AFE7EE4F620D69C23C0617651A8, E828D974C3F9D7004A030C3AD448096C736FDB4C4C1707D043E567D08C845103 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
22:38:57.0324 0x0550  TDTCP - ok
22:38:57.0344 0x0550  [ B459575348C20E8121D6039DA063C704, 1B4328A9EA39FF5A57F258E02254D04B73455F1DF7C997C13702A8B2F12D0347 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
22:38:57.0374 0x0550  tdx - ok
22:38:57.0384 0x0550  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
22:38:57.0394 0x0550  TermDD - ok
22:38:57.0424 0x0550  [ 382C804C92811BE57829D8E550A900E2, 5F52C2E7902024CF1C9CC0069F411C3F19CCA3DB209F437FA0F3932D4898EB50 ] TermService     C:\Windows\System32\termsrv.dll
22:38:57.0464 0x0550  TermService - ok
22:38:57.0474 0x0550  [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes          C:\Windows\system32\themeservice.dll
22:38:57.0504 0x0550  Themes - ok
22:38:57.0514 0x0550  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER     C:\Windows\system32\mmcss.dll
22:38:57.0544 0x0550  THREADORDER - ok
22:38:57.0564 0x0550  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks          C:\Windows\System32\trkwks.dll
22:38:57.0594 0x0550  TrkWks - ok
22:38:57.0654 0x0550  [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
22:38:57.0734 0x0550  TrustedInstaller - ok
22:38:57.0754 0x0550  [ B37B08F2E5EEB1A37E448E09BACE1101, 32CC9E06B88BAB6FAB4696B744548DFCE9199A7FD2BA8B019F269CA75895852C ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
22:38:57.0764 0x0550  tssecsrv - ok
22:38:57.0774 0x0550  [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
22:38:57.0794 0x0550  TsUsbFlt - ok
22:38:57.0804 0x0550  [ 01246F0BAAD7B68EC0F472AA41E33282, 51F975AF029AD015576FFFA3E88F5DBB8B40C7CD30ECDEDE8AFABCB08C954199 ] TsUsbGD         C:\Windows\system32\drivers\TsUsbGD.sys
22:38:57.0834 0x0550  TsUsbGD - ok
22:38:57.0864 0x0550  [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
22:38:57.0894 0x0550  tunnel - ok
22:38:57.0904 0x0550  [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
22:38:57.0914 0x0550  uagp35 - ok
22:38:57.0944 0x0550  [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
22:38:57.0974 0x0550  udfs - ok
22:38:57.0994 0x0550  [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect       C:\Windows\system32\UI0Detect.exe
22:38:58.0024 0x0550  UI0Detect - ok
22:38:58.0044 0x0550  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
22:38:58.0054 0x0550  uliagpkx - ok
22:38:58.0064 0x0550  [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
22:38:58.0084 0x0550  umbus - ok
22:38:58.0094 0x0550  [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass          C:\Windows\system32\drivers\umpass.sys
22:38:58.0114 0x0550  UmPass - ok
22:38:58.0144 0x0550  [ 409994A8EACEEE4E328749C0353527A0, FFC57B647147DE2957A7DE4B330CC534DE7AC892A2FCE3BB164F7A516CAB1B56 ] UmRdpService    C:\Windows\System32\umrdp.dll
22:38:58.0154 0x0550  UmRdpService - ok
22:38:58.0174 0x0550  [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost        C:\Windows\System32\upnphost.dll
22:38:58.0224 0x0550  upnphost - ok
22:38:58.0264 0x0550  [ A1977C315BF5691DA99235AA4A6907AF, 34B52FBA83F0E1C6B001D0AD1808B00152F731D18AAECC3C53B9918AA89BACEC ] usbaudio        C:\Windows\system32\drivers\usbaudio.sys
22:38:58.0284 0x0550  usbaudio - ok
22:38:58.0304 0x0550  [ 0803FBA9FE829D61AE26EC0BCC910C46, 30D00E2C7DFC630C99C1599587D4F9C272BC30D444E07C961AA05BF84587806B ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
22:38:58.0324 0x0550  usbccgp - ok
22:38:58.0334 0x0550  [ 2352AB5F9F8F097BF9D41D5A4718A041, 25BC7828C625B9B2A5110C25B230C5828CEC18EC97ECF9EC4745E8930CBF472C ] usbcir          C:\Windows\system32\drivers\usbcir.sys
22:38:58.0344 0x0550  usbcir - ok
22:38:58.0384 0x0550  [ 6AF12011C88C80920D0543616E107CFF, 952A824119A4FC97BB5E62E4710607FE3988E3612A8412302CD6DB2250BCA902 ] UsbClientService C:\Program Files\Synology\Assistant\UsbClientService.exe
22:38:58.0404 0x0550  UsbClientService - detected UnsignedFile.Multi.Generic ( 1 )
22:39:02.0554 0x0550  Detect skipped due to KSN trusted
22:39:02.0554 0x0550  UsbClientService - ok
22:39:02.0574 0x0550  [ D40855F89B69305140BBD7E9A3BA2DA6, 745DC6D770666F6B19C2B6AA89C21D1A314732E291453BFA2367F9AF86F97C3C ] usbehci         C:\Windows\system32\DRIVERS\usbehci.sys
22:39:02.0604 0x0550  usbehci - ok
22:39:02.0634 0x0550  [ EDF2DF71C4F1E13A6AC75F5224DE655A, 1764D155C6B99201774B57195349304259232A12868ECFC2069CA49443EBDC2C ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
22:39:02.0664 0x0550  usbhub - ok
22:39:02.0694 0x0550  [ 9828C8D14CC2676421778F0DE638CF97, 479A28211FFB85190A01FAB0283B927588805D2C0CDB03F85F8F814B88E4F453 ] usbohci         C:\Windows\system32\DRIVERS\usbohci.sys
22:39:02.0714 0x0550  usbohci - ok
22:39:02.0744 0x0550  [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint        C:\Windows\system32\drivers\usbprint.sys
22:39:02.0764 0x0550  usbprint - ok
22:39:02.0794 0x0550  [ FC6B21DB4B5B398AB93DBE59CBF11036, A94094C208F376405C07822A6143001EF1B12AE93205CD8002E87F6EB45F6374 ] usbscan         C:\Windows\system32\drivers\usbscan.sys
22:39:02.0814 0x0550  usbscan - ok
22:39:02.0834 0x0550  [ F991AB9CC6B908DB552166768176896A, AD8E7A16B23B244B7F834622D4E38B5844193C6E31EF96F61E0E2EA16C945026 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
22:39:02.0864 0x0550  USBSTOR - ok
22:39:02.0894 0x0550  [ 800AABFD625EEFF899F7E5496BDE37AB, 3EB7ED07760CB348FCA9A06C2B838EF79B51A83C5F70A9C9EAAEAE54480067E2 ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
22:39:02.0904 0x0550  usbuhci - ok
22:39:02.0934 0x0550  [ DE014425522610BEDCA3821BB8C0F1D5, D6FEA0DF07F89834AEEE8C02CC7FD41068D758B6CCECE2EEE5CF4B9DB646FA1E ] usbvideo        C:\Windows\system32\Drivers\usbvideo.sys
22:39:02.0954 0x0550  usbvideo - ok
22:39:02.0974 0x0550  [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms           C:\Windows\System32\uxsms.dll
22:39:03.0004 0x0550  UxSms - ok
22:39:03.0014 0x0550  [ DD17E1573651293D4ED31053795B3471, 94F7D1BB1C3B0C1FAAEED07375DB0F3BC995394FB5C26983548D946C8D229D54 ] VaultSvc        C:\Windows\system32\lsass.exe
22:39:03.0024 0x0550  VaultSvc - ok
22:39:03.0034 0x0550  [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
22:39:03.0054 0x0550  vdrvroot - ok
22:39:03.0084 0x0550  [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds             C:\Windows\System32\vds.exe
22:39:03.0124 0x0550  vds - ok
22:39:03.0144 0x0550  [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
22:39:03.0174 0x0550  vga - ok
22:39:03.0184 0x0550  [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave         C:\Windows\System32\drivers\vga.sys
22:39:03.0214 0x0550  VgaSave - ok
22:39:03.0234 0x0550  [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
22:39:03.0244 0x0550  vhdmp - ok
22:39:03.0264 0x0550  [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
22:39:03.0274 0x0550  viaagp - ok
22:39:03.0284 0x0550  [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7           C:\Windows\system32\drivers\viac7.sys
22:39:03.0304 0x0550  ViaC7 - ok
22:39:03.0324 0x0550  [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide          C:\Windows\system32\drivers\viaide.sys
22:39:03.0334 0x0550  viaide - ok
22:39:03.0364 0x0550  [ C2F2911156FDC7817C52829C86DA494E, FE499F189B5016FCE0018AA3DE3970B72275B7B15F3D4D608117F6DDEC6B90DC ] vmbus           C:\Windows\system32\drivers\vmbus.sys
22:39:03.0374 0x0550  vmbus - ok
22:39:03.0384 0x0550  [ D4D77455211E204F370D08F4963063CE, 2018B2A84C73E0834200A594C02A9D28C74906F126DAD3CCDDFC9CD9A61669E2 ] VMBusHID        C:\Windows\system32\drivers\VMBusHID.sys
22:39:03.0394 0x0550  VMBusHID - ok
22:39:03.0414 0x0550  [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
22:39:03.0424 0x0550  volmgr - ok
22:39:03.0444 0x0550  [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
22:39:03.0464 0x0550  volmgrx - ok
22:39:03.0494 0x0550  [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
22:39:03.0514 0x0550  volsnap - ok
22:39:03.0534 0x0550  [ B26536ADD1D748CDA104D856C979AE79, C88FBCD63DB3607232616FAB989F0FD7FB00ED542E6AC1BC76076A7C13A6FB22 ] vpcbus          C:\Windows\system32\DRIVERS\vpchbus.sys
22:39:03.0544 0x0550  vpcbus - ok
22:39:03.0574 0x0550  [ A0F7E923A6261760130F22B85DF9040E, E70ED14497262C75CC2D4B67B046BB43D8F47A4B8487D258694891E9B4C6DA44 ] vpcnfltr        C:\Windows\system32\DRIVERS\vpcnfltr.sys
22:39:03.0594 0x0550  vpcnfltr - ok
22:39:03.0614 0x0550  [ 5F4B55E91CE7E2523C9E1E0ECE858869, 3C395198C1845A15C4E39888383587A5E481E2761B885DBB5FC2C17C7075E6B4 ] vpcusb          C:\Windows\system32\DRIVERS\vpcusb.sys
22:39:03.0634 0x0550  vpcusb - ok
22:39:03.0654 0x0550  [ C35C2C888AFF276E95AD3DB3B7A8D003, 5A8F26DE0687E5886216CD43EFF994637C5548D0C9D22288CECDF00DFE862A62 ] vpcuxd          C:\Windows\system32\DRIVERS\vpcuxd.sys
22:39:03.0674 0x0550  vpcuxd - ok
22:39:03.0724 0x0550  [ B487191FE18D6863381A1AC55482469A, 77A6C87E833E90FFD2FF51C6B28041D8AE9C6CE293DA4166E65470C18C017971 ] vpcvmm          C:\Windows\system32\drivers\vpcvmm.sys
22:39:03.0744 0x0550  vpcvmm - ok
22:39:03.0754 0x0550  [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
22:39:03.0764 0x0550  vsmraid - ok
22:39:03.0824 0x0550  [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS             C:\Windows\system32\vssvc.exe
22:39:03.0884 0x0550  VSS - ok
22:39:03.0914 0x0550  [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
22:39:03.0924 0x0550  vwifibus - ok
22:39:03.0944 0x0550  [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time         C:\Windows\system32\w32time.dll
22:39:03.0994 0x0550  W32Time - ok
22:39:04.0014 0x0550  [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
22:39:04.0034 0x0550  WacomPen - ok
22:39:04.0054 0x0550  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
22:39:04.0084 0x0550  WANARP - ok
22:39:04.0094 0x0550  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
22:39:04.0114 0x0550  Wanarpv6 - ok
22:39:04.0154 0x0550  [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine        C:\Windows\system32\wbengine.exe
22:39:04.0204 0x0550  wbengine - ok
22:39:04.0224 0x0550  [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
22:39:04.0254 0x0550  WbioSrvc - ok
22:39:04.0264 0x0550  [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc         C:\Windows\System32\wcncsvc.dll
22:39:04.0294 0x0550  wcncsvc - ok
22:39:04.0324 0x0550  [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
22:39:04.0344 0x0550  WcsPlugInService - ok
22:39:04.0364 0x0550  [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd              C:\Windows\system32\drivers\wd.sys
22:39:04.0374 0x0550  Wd - ok
22:39:04.0414 0x0550  [ 25944D2CC49E0A6C581D02A74B7D6645, AF8FFAFEC07F1A6A3D4008E609E8E1D705A8DFCC7995C766E3946887203F7BEE ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
22:39:04.0444 0x0550  Wdf01000 - ok
22:39:04.0464 0x0550  [ 46EF9DC96265FD0B423DB72E7C38C2A5, 43801A51FB0E45CFFC73DF6441B54A75FC2FEAF5E0424DFE7AB04FC26CF6CD16 ] WdiServiceHost  C:\Windows\system32\wdi.dll
22:39:04.0484 0x0550  WdiServiceHost - ok
22:39:04.0494 0x0550  [ 46EF9DC96265FD0B423DB72E7C38C2A5, 43801A51FB0E45CFFC73DF6441B54A75FC2FEAF5E0424DFE7AB04FC26CF6CD16 ] WdiSystemHost   C:\Windows\system32\wdi.dll
22:39:04.0504 0x0550  WdiSystemHost - ok
22:39:04.0534 0x0550  [ 75E8EBD7040CE238684333F97014762A, 2CA0B267FBAEB303D1F8B639D733DC0DE17BA1276CC9096035B4F2BBBED3EF7F ] WebClient       C:\Windows\System32\webclnt.dll
22:39:04.0554 0x0550  WebClient - ok
22:39:04.0574 0x0550  [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc          C:\Windows\system32\wecsvc.dll
22:39:04.0604 0x0550  Wecsvc - ok
22:39:04.0614 0x0550  [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
22:39:04.0644 0x0550  wercplsupport - ok
22:39:04.0664 0x0550  [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc          C:\Windows\System32\WerSvc.dll
22:39:04.0704 0x0550  WerSvc - ok
22:39:04.0734 0x0550  [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
22:39:04.0754 0x0550  WfpLwf - ok
22:39:04.0764 0x0550  [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
22:39:04.0774 0x0550  WIMMount - ok
22:39:04.0854 0x0550  [ 082CF481F659FAE0DE51AD060881EB47, BB67D2AF0BB9192D4CCF66C23D80CE5A1B38715556D94E2561DBF8F805FA30A5 ] WinDefend       C:\Program Files\Windows Defender\mpsvc.dll
22:39:04.0944 0x0550  WinDefend - ok
22:39:04.0964 0x0550  WinHttpAutoProxySvc - ok
22:39:05.0014 0x0550  [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
22:39:05.0044 0x0550  Winmgmt - ok
22:39:05.0094 0x0550  [ 1B91CD34EA3A90AB6A4EF0550174F4CC, 5B6618615EBFBA594C945AD35F5C68DA8C6053892B6D12D626BB6120910D80DC ] WinRM           C:\Windows\system32\WsmSvc.dll
22:39:05.0164 0x0550  WinRM - ok
22:39:05.0214 0x0550  [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc         C:\Windows\System32\wlansvc.dll
22:39:05.0264 0x0550  Wlansvc - ok
22:39:05.0274 0x0550  [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
22:39:05.0284 0x0550  WmiAcpi - ok
22:39:05.0314 0x0550  [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
22:39:05.0344 0x0550  wmiApSrv - ok
22:39:05.0444 0x0550  [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc   C:\Program Files\Windows Media Player\wmpnetwk.exe
22:39:05.0524 0x0550  WMPNetworkSvc - ok
22:39:05.0544 0x0550  [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
22:39:05.0554 0x0550  WPCSvc - ok
22:39:05.0574 0x0550  [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
22:39:05.0594 0x0550  WPDBusEnum - ok
22:39:05.0604 0x0550  [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
22:39:05.0634 0x0550  ws2ifsl - ok
22:39:05.0654 0x0550  [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc          C:\Windows\system32\wscsvc.dll
22:39:05.0664 0x0550  wscsvc - ok
22:39:05.0674 0x0550  WSearch - ok
22:39:05.0754 0x0550  [ FC3EC24FCE372C89423E015A2AC1A31E, 8D028182CF83667D3E4D148979972D208FA6D9B8540EE47A0A7831B770ECD257 ] wuauserv        C:\Windows\system32\wuaueng.dll
22:39:05.0814 0x0550  wuauserv - ok
22:39:05.0844 0x0550  [ 06E6F32C8D0A3F66D956F57B43A2E070, 9A6BD96A28294B0372F16E13D652FD603308F64B74A56E41E0C68C5E8011F943 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
22:39:05.0854 0x0550  WudfPf - ok
22:39:05.0884 0x0550  [ 867C301E8B790040AE9CF6486E8041DF, D867D6498C987944D99508B2FAD6D6B749FA1EDFE8124B0863D4A642352F0855 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
22:39:05.0914 0x0550  WUDFRd - ok
22:39:05.0934 0x0550  [ FE47B7BC8EA320C2D9B5E5BF6E303765, 34518DBD1E9EA6E5DA62273B18613761E1D9C6B4E074A93C6D639FBAF02222EA ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
22:39:05.0954 0x0550  wudfsvc - ok
22:39:05.0984 0x0550  [ 7CC38741B8F68F1E0D5D79DA6123666A, F90D2DA1C9AFB506C381CD386E1430931B5F81813FEDFD720F87FBC54E7A00DA ] WwanSvc         C:\Windows\System32\wwansvc.dll
22:39:06.0014 0x0550  WwanSvc - ok
22:39:06.0014 0x0550  ================ Scan global ===============================
22:39:06.0044 0x0550  [ DAB748AE0439955ED2FA22357533DDDB, 73EDD402C7479DDCE1998D0C7E99E1EC2974F64EFC33A851439CC85D09EDCDF9 ] C:\Windows\system32\basesrv.dll
22:39:06.0074 0x0550  [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll
22:39:06.0084 0x0550  [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll
22:39:06.0114 0x0550  [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll
22:39:06.0134 0x0550  [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6, D7BC4ED605B32274B45328FD9914FB0E7B90D869A38F0E6F94FB1BF4E9E2B407 ] C:\Windows\system32\services.exe
22:39:06.0134 0x0550  [ Global ] - ok
22:39:06.0134 0x0550  ================ Scan MBR ==================================
22:39:06.0154 0x0550  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
22:39:06.0454 0x0550  \Device\Harddisk0\DR0 - ok
22:39:06.0454 0x0550  [ D1F7CDD687BDA93D06AE0882560D2A34 ] \Device\Harddisk1\DR1
22:39:06.0514 0x0550  \Device\Harddisk1\DR1 - ok
22:39:06.0524 0x0550  ================ Scan VBR ==================================
22:39:06.0524 0x0550  [ A282AECA59BB35DE033E761EAC44B879 ] \Device\Harddisk0\DR0\Partition1
22:39:06.0604 0x0550  \Device\Harddisk0\DR0\Partition1 - ok
22:39:06.0624 0x0550  [ CA453899228144DE072B9618AFCD4551 ] \Device\Harddisk0\DR0\Partition2
22:39:06.0624 0x0550  \Device\Harddisk0\DR0\Partition2 - ok
22:39:06.0644 0x0550  [ C8A1E02121FDB830E26F35DDF3EE4E20 ] \Device\Harddisk0\DR0\Partition3
22:39:06.0644 0x0550  \Device\Harddisk0\DR0\Partition3 - ok
22:39:06.0644 0x0550  [ 02439EF33ABFDF7BF5AC5F1F29C0B014 ] \Device\Harddisk1\DR1\Partition1
22:39:06.0664 0x0550  \Device\Harddisk1\DR1\Partition1 - ok
22:39:06.0674 0x0550  [ FEC198A15B75B4EAC36D703DA759D45D ] \Device\Harddisk1\DR1\Partition2
22:39:06.0674 0x0550  \Device\Harddisk1\DR1\Partition2 - ok
22:39:06.0674 0x0550  ================ Scan generic autorun ======================
22:39:06.0754 0x0550  [ 048EA4B978851788E9F5E8E4F081DF7A, EB62719AC0DCC18FF056F2CD84438BF14B61E38F0619617C81961C6257BDFCEC ] C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
22:39:06.0784 0x0550  Adobe ARM - ok
22:39:06.0834 0x0550  [ BF739971EC9B05DAFEC793767B632BA9, 3C2AD01C5842936E0BE81E872F4551A7243189B618FDBEF42B748011B604A65B ] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
22:39:06.0844 0x0550  KiesTrayAgent - ok
22:39:06.0904 0x0550  [ 8CFAFCD10B661D5770A32111EB4CD266, 7B4B4EEDA5F77BF1D24C35EBD4B14B4FCBE6B424C47E41CCAE9718345554E283 ] C:\Program Files\Samsung\Kies\Kies.exe
22:39:06.0954 0x0550  KiesPreload - ok
22:39:06.0954 0x0550  Waiting for KSN requests completion. In queue: 67
22:39:07.0954 0x0550  Waiting for KSN requests completion. In queue: 67
22:39:08.0954 0x0550  Waiting for KSN requests completion. In queue: 67
22:39:09.0954 0x0550  Waiting for KSN requests completion. In queue: 67
22:39:10.0954 0x0550  Waiting for KSN requests completion. In queue: 67
22:39:11.0984 0x0550  Win FW state via NFP2: enabled
22:39:25.0184 0x0550  ============================================================
22:39:25.0184 0x0550  Scan finished
22:39:25.0184 0x0550  ============================================================
22:39:25.0214 0x121c  Detected object count: 0
22:39:25.0214 0x121c  Actual detected object count: 0
         

mfG
Dschou

Alt 12.08.2014, 22:25   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Auch das Log ist ok.

Wie kommst du darauf, dass das Russland ist?

74.125.232.24 ist lt. utrace Orignal Google in Kalifornien => 74.125.232.24 - IP-Adresse - utrace - IP-Adressen und Domainnamen lokalisieren

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 12.08.2014, 23:39   #21
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Hallo Cosinus,
wie ich darauf komme?

- Weil die Erweiterung zum Firefox "WorldIP 3.0.8" mir diese Information gibt, d.h. Rußland und Moskau. IP-Adressen sind 74.125.232.87, 74.125.232.95 oder 74.125.232.88.

- Weil bei allen anderen Rechnern im Haus und beim booten mit Linux bzw XP meines Rechners www.google.de nach 173.194.32.239, .247, .248 und .255 aufgelöst wird.

Natürlich ist es auch möglich, daß die Datenbasis von WorldIP fehlerhaft ist und das falsche Land anzeigt. Könnte aber auch auf utrace zutreffen.

Trotzdem wäre da noch die Frage wieso nur unter Windows 7 die Adresse www.google.de zu 74.125.232.xxx aufgelöst wird. Und vor allem, wieso es 2 Tage nach der Bereinigung wieder auftritt.

mfG
Günter

Hallo Cosinus,
auf WIPmania - WorldIP IP Geolocation, Internet Research - plugins steht folgendes:

"GOOGLE hat die Rechenzentren weltweit und zeigt eine Webseite dem Benutzer vom nächstliegenden Server. WIPmania gibt die realen Länder aus, wo diese Rechenzentren sich befinden.

Nach whois aber wird für Google immer Amerika angezeigt, weil da sein Hauptsitz ist (in Mountain View, Kalifornien, USA).
"

Dies erklärt den Unterschied bei der Geolocation zu Ultrace.
Dies erklärt aber nicht, warum meine Anfragen unter W7 immer nach Rußland geleitet werden.

mfG
Dschou

Alt 13.08.2014, 08:00   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Auch domaintools zeigt für die IP eine amerikanische location an siehe => 74.125.232.87/muc03s14-in-f23.1e100.net IP Address Whois | DomainTools.com

Zitat:
Dies erklärt den Unterschied bei der Geolocation zu Ultrace.
Dies erklärt aber nicht, warum meine Anfragen unter W7 immer nach Rußland geleitet werden.
Also Malware hab ich in den letzten Logs nicht mehr gesehen. Aber aufgefallen ist mir Folgendes, welches das andere Verhalten dieses Rechners erklären könnte:

Zitat:
Tcpip\..\Interfaces\{6A25A956-630C-4399-8DF3-CB7D9B71D86C}: [NameServer]202.67.222.222,8.8.8.8
Hast du da mal selbst an der DNS-Konfig geschraubt?
Erst dachte ich 202.67.222.222 sei OpenDNS ? Wikipedia, aber deren DNS-Server fangen alle mit 208 an (8.8.8.8 ist ein DNS-Server von Google)

Stell mal DNS auf alle Netzwerkadapter auf Auto ein und teste.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2014, 10:15   #23
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Hallo Cosinus,
anbei die bisherige Konfiguration meiner LAN-Schnittstelle.

Code:
ATTFilter
Verbindungsspezifisches DNS-Suffix: 
Beschreibung: Realtek RTL8168B/8111B-Familie-PCI-E-Gigabit-Ethernet-NIC (NDIS 6.20)
Physikalische Adresse: ‎00-1D-60-28-F9-C3
DHCP-aktiviert: Nein
IPv4-Adresse: 192.168.0.90
IPv4-Subnetzmaske: 255.255.255.0
IPv4-Standardgateway: 192.168.0.1
IPv4-DNS-Server: 202.67.222.222, 8.8.8.8
IPv4-WINS-Server: 
NetBIOS über TCPIP aktiviert: Ja
         
Ich stelle jetzt um auf DHCP und automatischen Bezug der DNS-Adresse.
Dann werde ich diesen Beitrg ergänzen.

---------------------------------------------------

Alt 13.08.2014, 10:17   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Hast du selbst die IP-Adressen manuell vergeben?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2014, 10:27   #25
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



So, nun sieht die Sache so aus:

Code:
ATTFilter
Verbindungsspezifisches DNS-Suffix: 
Beschreibung: Realtek RTL8168B/8111B-Familie-PCI-E-Gigabit-Ethernet-NIC (NDIS 6.20)
Physikalische Adresse: ‎00-1D-60-28-F9-C3
DHCP-aktiviert: Ja
IPv4-Adresse: 192.168.0.101
IPv4-Subnetzmaske: 255.255.255.0
Lease erhalten: Mittwoch, 13. August 2014 11:12:38
Lease läuft ab: Donnerstag, 14. August 2014 11:12:37
IPv4-Standardgateway: 192.168.0.1
IPv4-DHCP-Server: 192.168.0.1
IPv4-DNS-Server: 192.168.0.1
IPv4-WINS-Server: 
NetBIOS über TCPIP aktiviert: Ja
         
Wenn ich nun auf Google gehe, werde ich auf 173.194.39.31 geleitet. Laut WorldIP ist dies ein Server in der EU.

Demnach war offenbar keine Schadsoftware am Verhalten bei Google-Aufrufen schuld, sondern der feste DNS-Eintrag.

Jetzt kann ich wenigstens sicher sein, daß mein Rechner wirklich frei von Schadsoftware ist.
Nochmals vielen herzlichen Dank für deine Hilfe.

mfG
Dschou

Zitat:
Zitat von cosinus Beitrag anzeigen
Hast du selbst die IP-Adressen manuell vergeben?
Ja, der Adressbezug mit DNS hatte nach Umstellung von XP auf W7 immer sehr lange gedauert (bis 2 Minuten). Deshalb hatte ich eine feste IP eingetragen, weil der Netzzugang dann schneller zur Verfügung stand.

mfG
Dschou

Alt 13.08.2014, 10:34   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Ok, dann hattest du nen Tippfehler? 202 statt 208 in der IP-Adresse?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2014, 10:50   #27
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Zitat:
Zitat von cosinus Beitrag anzeigen
Ok, dann hattest du nen Tippfehler? 202 statt 208 in der IP-Adresse?
Kann sein, bin aber nicht sicher. Ich hatte mir die DNS-Server aus einer Liste herausgesucht. Möglich daß dieser Server inzwischen abgeschaltet wurde.

Alt 13.08.2014, 11:03   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



202.67.222.222 - IP-Adresse - utrace - IP-Adressen und Domainnamen lokalisieren

Ist ne China-IP, aber dahinter steckt offensichtlich kein DNS-Service

Du konntest mit der bisherigen falschen DNS-Einstellung nur deswegen Namensauflösung machen, weil du noch einen sekundären DNS Server, nämlich den öffentlichen von Google drin hattest. Und der löst google.de mit der 74er IP auf:

Code:
ATTFilter
nslookup
Standardserver:  ***.***.local
Address:  192.168.2.254

> server 8.8.8.8
Standardserver:  google-public-dns-a.google.com
Address:  8.8.8.8

> google.de
Server:  google-public-dns-a.google.com
Address:  8.8.8.8

Nicht autorisierende Antwort:
Name:    google.de
Addresses:  2a00:1450:4013:c01::5e
          74.125.136.94
         
Die Auflösung ist legitim, wieso dein Tool meint dass die 74er Adresse Russland zuzuordnen sei weiß ich nicht, jedenfalls utrace und domaintools sagen, dass 74.125.136.94 in Kalifornien sei.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 13.08.2014, 11:09   #29
dschou
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



Und 208.67.222.222 zeigt zu OpenDNS nach San Fransico.
Da hast du mit deiner Vermutung, daß es ein Tippfehler von mir war, sicher recht.

mfg
Dschou

Alt 13.08.2014, 11:12   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Standard

Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt



joa, aber denkbar wäre es ja auch, dass irgendein Schädling die DNS Settings so umwühlt, dass man auf den ersten flüchtigen Blick denkt, da sei ja OpenDNS und GoogleDNS im Spiel, also alles ok (und auf den ersten Blick hab ich tatsächlich übersehen, dass du 202 statt 208 für OpenDNS drin hattest.... )
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt
adresse, anderen, beseitigen, extension, fehler, firefox, folge, frage, fragen, google, malware, neuinstallation, nichts, norton, norton 360, online, power, problem, rechner, redirect, registry, scan, server, umleitung, verschiedene, webseite, webseiten, windows, windows7, xp-rechner




Ähnliche Themen: Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt


  1. Windows 8: Webseiten werden auf Werbung umgeleitet (Firefox)
    Log-Analyse und Auswertung - 02.08.2015 (11)
  2. Win 8.1, Firefox: Webseiten werden umgeleitet z.B. Spiegel Online auf Ebay
    Log-Analyse und Auswertung - 12.02.2015 (9)
  3. Windows7: Webseiten werden mit Werbung eingeblendet
    Log-Analyse und Auswertung - 03.05.2014 (1)
  4. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  5. Windows7: Windows-Sicherheitscenterdienst kann nicht gestartet werden und Google-Suche wurde zu ihavenet umgeleitet
    Log-Analyse und Auswertung - 06.02.2014 (21)
  6. Firefox kann keine Verbindung zu dem Server unter www.ecostream.tv aufbauen.
    Plagegeister aller Art und deren Bekämpfung - 21.12.2013 (18)
  7. Windows 7: Viele Webseiten sporadisch nicht aufrufbar oder langsam, Google Earth findet Server nicht
    Log-Analyse und Auswertung - 12.12.2013 (17)
  8. auf firefox werden bilder der webseiten nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (11)
  9. Mozilla Firefox/ad.adserver meldet Spyware unter Windows7
    Plagegeister aller Art und deren Bekämpfung - 02.10.2013 (15)
  10. Windows 7: Webseiten (Google) werden auf Werbung umgeleitet (ihavenet)
    Log-Analyse und Auswertung - 15.09.2013 (13)
  11. Windows 7: Webseiten werden nach Google Suche auf kommerzielle Seiten umgeleitet
    Log-Analyse und Auswertung - 07.09.2013 (27)
  12. 2x Windows 7: Webseiten werden nach Google Suche auf kommerzielle Seiten umgeleitet
    Mülltonne - 17.08.2013 (1)
  13. Google-links werden auf falsche Webseiten geleitet
    Plagegeister aller Art und deren Bekämpfung - 18.03.2013 (12)
  14. Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 21.07.2011 (19)
  15. UncleDoc: Weiterleitung zu nicht gewünschten Webseiten nach Google-Suche (Firefox)
    Log-Analyse und Auswertung - 18.07.2011 (10)
  16. google generiert falsche seiten, webseiten werden blockiert
    Log-Analyse und Auswertung - 14.09.2008 (1)
  17. Google Suchergebnisse werden umgelenkt
    Log-Analyse und Auswertung - 21.02.2007 (3)

Zum Thema Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt - Dann wären wir durch! Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. - Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt...
Archiv
Du betrachtest: Firefox unter Windows7: Google-Webseiten werden auf Server in rußland umgelenkt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.